La boutique n'est pas encore ouverte : aucun achat ni paiement n'est possible pour le moment. Égide est en phase de test gratuite.

Politique de confidentialité

Version du 24 juillet 2026.

État actuel : phase de test gratuite, aucun journal

À la date de la présente version, la boutique de endlesslock.com est fermée : aucune commande, aucun paiement et donc aucune des données de commande décrites plus bas (« Commande et paiement pseudonymes », « Preuve des consentements ») n'existe. Le seul objet transmis à un testeur est une clé de licence, remise hors du site par l'exploitant, qui n'est associé à aucun nom, aucune adresse électronique, aucun compte et aucune adresse IP. Une fois utilisée dans l'assistant d'installation, cette clé n'est reliée à aucune identité côté endlesslock.com.

Aucun journal n'est actuellement tenu. Ni le serveur web (Caddy) ni l'application (gunicorn) ne sont configurés pour écrire un journal d'accès : aucune adresse IP, aucune URL visitée, aucun horodatage de visite n'est conservé sur disque au-delà du traitement immédiat de chaque requête. Seuls des messages d'erreur techniques génériques, sans identifiant de requête ni adresse IP, peuvent apparaître dans le journal système en cas de panne. La politique de rétention de sept jours décrite à la rubrique « Journaux techniques » ci-dessous vaut pour l'ouverture de la boutique ; elle ne s'applique pas tant qu'aucun journal d'accès n'est activé.

Principe de minimisation

Le site fonctionne sans compte, sans nom, sans adresse électronique, sans cookie et sans traceur publicitaire : nous ne vous demandons aucune de ces informations, quel que soit le moyen de paiement. En cas de paiement par carte, notre prestataire en collecte pour notre compte ; notre base de commandes n'en conserve aucune. Certaines données techniques et de commande restent néanmoins des données personnelles ou pseudonymes au sens de la loi lorsqu'elles peuvent être rattachées à une personne. Elles sont décrites ci-dessous conformément à la loi fédérale sur la protection des données (« LPD »).

Responsable du traitement

EndlessLock
Suisse
Adresse électronique : contact@endlesslock.com

Données, finalités et durées

  • Commande et paiement pseudonymes : identifiant et référence de commande, montant, état du paiement et horodatages ; selon le moyen retenu, la sous-adresse Monero de la commande ou un identifiant de transaction opaque fourni par le prestataire de paiement. Finalités : exécuter le contrat, prévenir les doubles délivrances, traiter les réclamations et tenir la comptabilité. Les pièces nécessaires à la preuve et à la comptabilité peuvent être conservées dix ans conformément au droit suisse.
  • Aucun identifiant persistant d'appareil : le vendeur ne conserve aucune donnée permettant de reconnaître un téléphone d'une installation à l'autre. Une réinstallation ne peut donc être rattachée ni à une commande, ni à une installation antérieure. Cette absence est un choix de conception : elle exclut toute corrélation entre un appareil et un achat, et rend impossible toute vérification ou tout remplacement après installation (CGV art. 7 et 8).
  • Preuve des consentements : version des CGV, langue choisie et horodatages d'acceptation des CGV, de la livraison immédiate et de l'engagement d'usage licite et éthique. Aucune identité ni adresse IP n'est ajoutée à cette preuve. Elle est conservée avec la preuve de commande pendant la durée nécessaire à la défense des droits et aux obligations légales.
  • Clé de licence : sa valeur en clair est nécessaire pour l'afficher au client avant l'installation. La clé reste valable jusqu'à son utilisation et sa valeur en clair est supprimée dès sa consommation ; le hachage technique et l'état d'enrôlement peuvent subsister pour éviter une seconde utilisation et prouver l'exécution.
  • Journaux techniques (régime prévu à l'ouverture de la boutique ; aucun journal d'accès n'est activé pendant la phase de test gratuite actuelle, voir plus haut) : adresse IP, date, ressource demandée et événements de sécurité pourront être enregistrés afin d'assurer la disponibilité, prévenir les abus et investiguer un incident. Ils seront supprimés au plus tard après sept jours, sauf conservation plus longue strictement nécessaire à un incident documenté ou imposée par la loi. Ils ne seront pas utilisés pour profiler les clients.
  • Correspondance : si une personne contacte le support, son adresse d'expéditeur, son message et les pièces qu'elle choisit de transmettre servent à répondre et à traiter la demande. Ils sont supprimés lorsqu'ils ne sont plus nécessaires, sous réserve d'une obligation légale ou de la défense d'un droit.

Pour les personnes auxquelles le RGPD s'applique, les traitements reposent, selon le cas, sur l'exécution du contrat, le respect d'une obligation légale et l'intérêt légitime à sécuriser le service et défendre des droits. Aucune décision produisant un effet juridique n'est prise exclusivement par un traitement automatisé.

Cookies, paiements et destinataires

Le site ne dépose aucun cookie et ne charge aucune police, publicité, mesure d'audience ou script tiers. Le paiement en Monero s'effectue directement d'un portefeuille à l'autre, via une passerelle auto-hébergée et non dépositaire. Le paiement par carte a lieu sur la page de notre prestataire, hébergée par lui : cette page relève de sa propre politique de cookies, et aucun de ses scripts ne s'exécute sur endlesslock.com.

Les données sont accessibles uniquement aux personnes habilitées et aux prestataires techniques indispensables, soumis à des obligations appropriées. Elles peuvent aussi être communiquées lorsqu'une obligation légale valable l'exige. Elles ne sont ni vendues ni utilisées à des fins publicitaires.

Paiement par carte. Le prestataire de paiement traite les données de la transaction pour le compte d'EndlessLock : il agit comme sous-traitant, et non comme responsable indépendant. Il collecte notamment le nom, l'adresse électronique, l'adresse de facturation, le pays, l'adresse IP et les données de carte. EndlessLock ne reçoit ni ne conserve les numéros de carte, et sa base de commandes ne retient de cette transmission qu'un identifiant de transaction opaque. Identité du prestataire : à compléter. Politique de confidentialité du prestataire : à compléter. Pays de traitement : à compléter.

Transferts internationaux

Pays d'hébergement du site : à compléter. Pays de traitement du prestataire de paiement : à compléter. Si des données sont communiquées vers un État ne garantissant pas un niveau de protection adéquat, le responsable met en place les garanties requises par la LPD et, le cas échéant, le RGPD, et en informe les personnes concernées.

Droits des personnes

Dans les limites prévues par la LPD, une personne peut demander des informations sur ses données, leur rectification, leur remise ou leur effacement, et s'adresser au Préposé fédéral à la protection des données et à la transparence. Lorsque le RGPD s'applique, s'ajoutent notamment les droits d'accès, de rectification, d'effacement, de limitation, d'opposition, de portabilité et de plainte auprès d'une autorité de contrôle.

La demande s'adresse à l'adresse électronique indiquée ci-dessus. Comme aucune identité n'est liée à la commande, il peut être nécessaire de fournir le lien secret de commande, la référence, ou une preuve de paiement : preuve de transaction Monero, ou reçu du prestataire et quatre derniers chiffres de la carte. Cette vérification évite de communiquer des données au mauvais demandeur.

Sécurité

Les mesures comprennent notamment le transport chiffré, une politique de sécurité de contenu restrictive, la séparation des services, la limitation des journaux, des clés aléatoires à usage unique et la suppression de la clé en clair après utilisation. Aucun système ne pouvant être garanti sans risque, tout incident susceptible d'entraîner un risque élevé est traité et notifié conformément au droit applicable.