l0g Watch utilise un compte, une session serveur et des réglages privés. Cette notice couvre uniquement Watch. Le site éditorial l0g.fr conserve sa notice distincte.
Dernière mise à jour : 27 juillet 2026
// responsable et périmètre
Un responsable identifiable.
La présente notice décrit le service authentifié disponible sur watch.l0g.fr, ses journaux et ses échanges commerciaux.
Serveur dédié auto-administré par l’opérateur, à Chartres (28000)
// registre des traitements
Des finalités bornées et visibles.
Les bases légales indiquées distinguent la fourniture du service, les obligations liées à la relation commerciale et la sécurité du système.
Compte et authentificationContrat et sécurité
Adresse e-mail, identifiant opaque, rôle, état du compte, date de création, hash salé du mot de passe, clés publiques et compteurs de passkeys. Le mot de passe en clair n’est pas conservé.
Finalités
Créer et administrer le compte, vérifier l’accès, prévenir les usages abusifs et permettre l’assistance.
Base
Exécution du contrat ou mesures précontractuelles. Intérêt légitime pour la sécurité.
Durée
Pendant la relation de service. La session expire après 12 heures et un challenge passkey après 5 minutes.
Préférences et veilleService demandé
Thèmes, règles, watchlist, dossiers, profils de livraison, préférences du cockpit, historique d’alertes et éléments de déduplication nécessaires à la livraison.
Finalités
Personnaliser la veille, préparer les alertes, éviter les doublons et présenter l’historique utile.
Base
Exécution du contrat.
Durée
Pendant la relation de service. L’historique affiché est plafonné aux 100 événements les plus récents par compte.
Accès commercial et livraisonContrat et preuve
Adresse de livraison, état de l’accès, dates de début et de fin, identifiant Buttondown stocké sous forme de hash, états de pause ou de résiliation et preuves techniques d’envoi. Watch ne reçoit aucun numéro de carte.
Finalités
Activer l’accès, livrer les alertes, synchroniser l’abonnement, traiter les incidents et justifier l’exécution du service.
Base
Mesures précontractuelles, exécution du contrat et obligations légales applicables à la facturation.
Durée
Le code d’activation expire après 30 minutes. Le dossier d’activation borné est purgé après 30 jours. L’état d’accès suit la relation contractuelle et les obligations de preuve.
Journaux et audit de sécuritéIntérêt légitime
Le journal Apache contient l’adresse IP, l’horodatage, la ressource, le référent et le user-agent. L’audit applicatif contient des événements liés à un identifiant de compte, sans e-mail, adresse IP, navigateur ni user-agent.
Finalités
Sécuriser et maintenir le service, diagnostiquer les erreurs, détecter les abus et établir une chronologie d’incident.
Base
Intérêt légitime de l’opérateur à protéger et maintenir Watch.
Durée
Les journaux Apache sont conservés 14 jours. L’audit applicatif est plafonné à 8 000 événements et chaîné par HMAC.
Demandes adressées au supportRéponse et suivi
Adresse électronique, identité éventuellement fournie, contenu du message et données techniques d’acheminement du courrier.
Finalités
Répondre, résoudre l’incident et suivre la demande.
Base
Mesures précontractuelles, exécution du contrat ou intérêt légitime selon l’objet du message.
Durée
Temps nécessaire au traitement et au suivi, puis délais légaux applicables si une preuve doit être conservée.
// destinataires et prestataires
Aucune diffusion publicitaire.
Les données restent accessibles à l’opérateur et aux seuls prestataires nécessaires à la souscription. Les règles et watchlists ne leur sont pas transmises.
Opérateur et serveur local
L’opérateur administre le compte, le service, la livraison et les journaux privés. Les services web, workers et courrier utilisent des identités système séparées.
Stripe traite le paiement depuis le parcours hébergé par le fournisseur. Watch ne charge aucun composant Stripe et ne reçoit aucune donnée de carte. La politique Stripe décrit notamment ses transferts internationaux.
Aucun script, iframe, pixel, image, police ou widget Buttondown, Stripe ou publicitaire n’est chargé automatiquement par Watch. Un fournisseur externe est contacté dans le navigateur seulement après un clic explicite.
// cookie et stockage local
Une session strictement nécessaire.
Cookie de session
Après connexion, Watch dépose uniquement le cookie __Host-l0gwatch_session. Il est Secure, HttpOnly, SameSite=Strict et expire après 12 heures. Il sert exclusivement à l’authentification et à sa sécurité.
Mémoire de l’appareil
Le thème, la sélection publique, une copie locale de la watchlist, les dossiers et la mémoire de comparaison peuvent rester dans le stockage local du navigateur. Un délai visuel de test email peut rester dans la session du navigateur. Ces éléments peuvent être supprimés dans les réglages du navigateur.
La CNIL classe les traceurs destinés à l’authentification et à sa sécurité parmi les traceurs pouvant être exemptés de consentement. Watch ne dépose aucun traceur publicitaire ou de mesure tiers. Lire le cadre de la CNIL.
// accès, export et effacement
Vos droits restent exerçables directement.
Aucun parcours automatisé ne remplace le contact avec le responsable du traitement.
Vous pouvez demander l’accès à vos données, leur rectification, leur effacement ou la limitation du traitement. Vous pouvez demander la portabilité des données fournies lorsque ce droit s’applique et vous opposer, pour des raisons tenant à votre situation, aux traitements fondés sur l’intérêt légitime.
L’export et la suppression du compte sont actuellement traités par l’opérateur. Une suspension ou une résiliation coupe l’accès mais n’efface pas automatiquement le dossier. Écrivez à olivier@l0g.fr.
Une preuve d’identité n’est demandée qu’en cas de doute raisonnable. Vous pouvez aussi adresser une réclamation à la CNIL.