Cette politique décrit les flux de données réellement utilisés par WebPion : traitements locaux, formulaire Contact, administration GPTO, mesure agrégée, stockage navigateur et limites liées à l’infrastructure.
WebPion 4.9.2Mise à jour : 1er septembre 2026
Responsable du traitement et contact
Pour les traitements décrits dans cette politique, WebPion est exploité par Koperateur Consulting®, Pau (64000), France, SIREN 828 995 399. Mehdi Kachouri est responsable du service et Directeur de la publication.
Les demandes relatives aux données et aux droits sont centralisées par le formulaire sécurisé Contact afin d’éviter la publication d’une adresse email en clair.
Pour une opération explicitement marquée comme locale, le contenu du fichier est traité dans le navigateur sur l’appareil. WebPion ne reçoit pas ce contenu pour exécuter cette opération.
La capacité exacte dépend de l’outil et du navigateur. Le chargement de la page et des ressources techniques reste distinct du traitement du contenu du fichier.
Ce que la télémétrie applicative n’enregistre pas intentionnellement
Le modèle statistique applicatif WebPion n’est pas conçu pour enregistrer le nom du fichier, son chemin local, son contenu, une adresse IP dans la base statistique, un User-Agent complet, un fingerprint ou un identifiant de compte public.
Cette absence dans la télémétrie applicative ne signifie pas qu’aucun journal technique ne peut exister au niveau du serveur, du reverse proxy ou de l’hébergeur pour des besoins d’exploitation et de sécurité.
Mesure agrégée de fonctionnement
WebPion utilise une mesure interne de fonctionnement portant sur des catégories d’outil, de traitement et de famille de fichier, des volumes d’entrée/sortie, l’état accepté/réussi/erreur, la durée lorsqu’elle est disponible, la langue d’interface et éventuellement une famille large de navigateur.
L’objectif est de comprendre le fonctionnement du service et les erreurs sans construire un profil publicitaire ni suivre une personne entre plusieurs sites. Les compteurs publics sont séparés des détails administratifs chiffrés.
Lorsque l’utilisateur envoie le formulaire, le nom ou pseudonyme, l’adresse email, le message et la langue sélectionnée sont volontairement transmis à WebPion afin de permettre une réponse et un suivi administratif.
Ce flux n’est pas un traitement local du fichier. Sous HTTPS correctement configuré, TLS protège le transport. Côté application, le payload sensible est chiffré au repos dans GPTO par le mécanisme de chiffrement authentifié existant. Si le chiffrement obligatoire n’est pas disponible, la persistance du contact doit échouer plutôt que retomber silencieusement en clair.
GPTO est la zone d’administration restreinte de WebPion. Son accès repose sur un lien temporaire à usage unique et une session serveur durcie, sans compte public permanent pour les utilisateurs des outils.
Les payloads sensibles de contact et les statistiques administratives détaillées sont chiffrés au repos dans les versions qui implémentent ce mécanisme. Les clés de chiffrement doivent rester hors du code public et hors de la racine web. Les compteurs agrégés nécessaires au site peuvent rester exploitables séparément.
Cookies, localStorage, sessionStorage et IndexedDB
Les pages publiques ne déposent pas de cookie publicitaire ou de profilage. La session GPTO utilise un cookie d’administration distinct contenant un identifiant aléatoire de session, pas le contenu d’un message ou des statistiques.
Les préférences et sauvegardes explicites du navigateur utilisent des mécanismes locaux documentés séparément. localStorage et IndexedDB ne sont pas présentés comme des cookies. Aucune fonction WebPion actuelle ne dépend de sessionStorage dans la version 4.7.4 selon l’audit du code livré.
Le site est hébergé par Infomaniak Network SA en Suisse. L’infrastructure d’hébergement peut générer des journaux techniques nécessaires au fonctionnement, à la sécurité, à la prévention des abus ou au diagnostic.
WebPion ne transforme pas l’absence d’adresse IP dans sa base de statistiques applicative en affirmation selon laquelle aucune donnée technique ne peut exister dans l’infrastructure.
Les données de contact et d’exploitation sont conservées uniquement aussi longtemps que nécessaire aux besoins opérationnels, à la sécurité, au suivi d’une demande ou aux obligations applicables. La durée précise doit suivre la configuration et les procédures GPTO lorsqu’une valeur y est définie.
WebPion évite d’afficher une durée universelle qui ne serait pas réellement imposée par le code ou la politique d’exploitation. Les suppressions et nettoyages sont pilotés par l’administration GPTO et les procédures de maintenance.
Droits et demandes relatives aux données
Selon la situation et le cadre applicable, une personne peut disposer notamment de droits d’accès, de rectification, d’effacement, de limitation, d’opposition ou de portabilité. Leur exercice dépend de la nature du traitement et de sa base juridique.
Les demandes doivent être adressées via le formulaire Contact avec suffisamment d’éléments pour identifier la demande sans exiger plus de données que nécessaire.
Lorsque l’utilisateur choisit un lien externe ou copie un résultat vers une autre plateforme, il quitte le périmètre technique WebPion pour l’action concernée. Les règles de confidentialité du service externe deviennent alors pertinentes.
WebPion ne transmet pas automatiquement le contenu des fichiers traités localement à un fournisseur d’IA, à un réseau social ou à PayPal dans le fonctionnement ordinaire de ses outils locaux.
Aucune publicité, aucun profilage, aucun suivi entre les sites. Vos préférences et les éléments que vous choisissez d’enregistrer restent sur votre appareil.