01Notice propre à Watch

Vos données, traitement par traitement.

l0g Watch utilise un compte, une session serveur et des réglages privés. Cette notice couvre uniquement Watch. Le site éditorial l0g.fr conserve sa notice distincte.

Dernière mise à jour : 27 juillet 2026

// responsable et périmètre

Un responsable identifiable.

La présente notice décrit le service authentifié disponible sur watch.l0g.fr, ses journaux et ses échanges commerciaux.
Responsable
l0g, Olivier Laurelli, entrepreneur individuel
SIREN
809 005 010
Contact
olivier@l0g.fr · 06 95 32 87 21
Hébergement
Serveur dédié auto-administré par l’opérateur, à Chartres (28000)

// registre des traitements

Des finalités bornées et visibles.

Les bases légales indiquées distinguent la fourniture du service, les obligations liées à la relation commerciale et la sécurité du système.
Compte et authentificationContrat et sécurité

Adresse e-mail, identifiant opaque, rôle, état du compte, date de création, hash salé du mot de passe, clés publiques et compteurs de passkeys. Le mot de passe en clair n’est pas conservé.

Finalités
Créer et administrer le compte, vérifier l’accès, prévenir les usages abusifs et permettre l’assistance.
Base
Exécution du contrat ou mesures précontractuelles. Intérêt légitime pour la sécurité.
Durée
Pendant la relation de service. La session expire après 12 heures et un challenge passkey après 5 minutes.
Préférences et veilleService demandé

Thèmes, règles, watchlist, dossiers, profils de livraison, préférences du cockpit, historique d’alertes et éléments de déduplication nécessaires à la livraison.

Finalités
Personnaliser la veille, préparer les alertes, éviter les doublons et présenter l’historique utile.
Base
Exécution du contrat.
Durée
Pendant la relation de service. L’historique affiché est plafonné aux 100 événements les plus récents par compte.
Accès commercial et livraisonContrat et preuve

Adresse de livraison, état de l’accès, dates de début et de fin, identifiant Buttondown stocké sous forme de hash, états de pause ou de résiliation et preuves techniques d’envoi. Watch ne reçoit aucun numéro de carte.

Finalités
Activer l’accès, livrer les alertes, synchroniser l’abonnement, traiter les incidents et justifier l’exécution du service.
Base
Mesures précontractuelles, exécution du contrat et obligations légales applicables à la facturation.
Durée
Le code d’activation expire après 30 minutes. Le dossier d’activation borné est purgé après 30 jours. L’état d’accès suit la relation contractuelle et les obligations de preuve.
Journaux et audit de sécuritéIntérêt légitime

Le journal Apache contient l’adresse IP, l’horodatage, la ressource, le référent et le user-agent. L’audit applicatif contient des événements liés à un identifiant de compte, sans e-mail, adresse IP, navigateur ni user-agent.

Finalités
Sécuriser et maintenir le service, diagnostiquer les erreurs, détecter les abus et établir une chronologie d’incident.
Base
Intérêt légitime de l’opérateur à protéger et maintenir Watch.
Durée
Les journaux Apache sont conservés 14 jours. L’audit applicatif est plafonné à 8 000 événements et chaîné par HMAC.
Demandes adressées au supportRéponse et suivi

Adresse électronique, identité éventuellement fournie, contenu du message et données techniques d’acheminement du courrier.

Finalités
Répondre, résoudre l’incident et suivre la demande.
Base
Mesures précontractuelles, exécution du contrat ou intérêt légitime selon l’objet du message.
Durée
Temps nécessaire au traitement et au suivi, puis délais légaux applicables si une preuve doit être conservée.

// destinataires et prestataires

Aucune diffusion publicitaire.

Les données restent accessibles à l’opérateur et aux seuls prestataires nécessaires à la souscription. Les règles et watchlists ne leur sont pas transmises.
Opérateur et serveur local

L’opérateur administre le compte, le service, la livraison et les journaux privés. Les services web, workers et courrier utilisent des identités système séparées.

Stripe

Stripe traite le paiement depuis le parcours hébergé par le fournisseur. Watch ne charge aucun composant Stripe et ne reçoit aucune donnée de carte. La politique Stripe décrit notamment ses transferts internationaux.

Aucun script, iframe, pixel, image, police ou widget Buttondown, Stripe ou publicitaire n’est chargé automatiquement par Watch. Un fournisseur externe est contacté dans le navigateur seulement après un clic explicite.

// cookie et stockage local

Une session strictement nécessaire.

Cookie de session

Après connexion, Watch dépose uniquement le cookie __Host-l0gwatch_session. Il est Secure, HttpOnly, SameSite=Strict et expire après 12 heures. Il sert exclusivement à l’authentification et à sa sécurité.

Mémoire de l’appareil

Le thème, la sélection publique, une copie locale de la watchlist, les dossiers et la mémoire de comparaison peuvent rester dans le stockage local du navigateur. Un délai visuel de test email peut rester dans la session du navigateur. Ces éléments peuvent être supprimés dans les réglages du navigateur.

// accès, export et effacement

Vos droits restent exerçables directement.

Aucun parcours automatisé ne remplace le contact avec le responsable du traitement.

Vous pouvez demander l’accès à vos données, leur rectification, leur effacement ou la limitation du traitement. Vous pouvez demander la portabilité des données fournies lorsque ce droit s’applique et vous opposer, pour des raisons tenant à votre situation, aux traitements fondés sur l’intérêt légitime.

L’export et la suppression du compte sont actuellement traités par l’opérateur. Une suspension ou une résiliation coupe l’accès mais n’efface pas automatiquement le dossier. Écrivez à olivier@l0g.fr.

Une preuve d’identité n’est demandée qu’en cas de doute raisonnable. Vous pouvez aussi adresser une réclamation à la CNIL.