1. Introduction
La présente Politique de cookies (ci-après la « Politique ») explique de manière détaillée comment Stellary SAS (« Stellary », « nous », « notre », « nos ») utilise les cookies, les balises web, les pixels invisibles et toute autre technologie de traçage similaire (collectivement, les « Technologies de suivi ») lorsque vous accédez à notre site web stellary.co, à notre application web accessible depuis app.stellary.co ou à tout autre sous-domaine exploité par Stellary (collectivement, le « Service »).
Stellary est une plateforme de gestion de projet collaborative conçue pour les équipes modernes. Dans le cadre de la fourniture du Service, nous avons besoin de certaines Technologies de suivi pour assurer le bon fonctionnement, la sécurité et la personnalisation de votre expérience utilisateur.
Cette Politique doit être lue conjointement avec notre Politique de confidentialité et nos Conditions générales d'utilisation, disponibles sur notre site web. En cas de conflit entre la présente Politique et notre Politique de confidentialité, la Politique de confidentialité prévaudra dans la mesure du conflit.
En utilisant le Service, vous reconnaissez avoir lu et compris la présente Politique. Lorsque la loi applicable l'exige, votre consentement explicite sera recueilli avant le dépôt de cookies non essentiels sur votre appareil, conformément à la Directive 2002/58/CE (« Directive ePrivacy ») et au Règlement (UE) 2016/679 (« RGPD »).
2. Définitions
Afin de faciliter la compréhension de la présente Politique, les termes suivants sont définis comme suit :
- Cookie : petit fichier texte (généralement composé de lettres et de chiffres) déposé sur le disque dur de votre appareil (ordinateur, tablette, smartphone) par le serveur d'un site web lors de votre visite. Le cookie permet au serveur de reconnaître votre navigateur lors de visites ultérieures. Un cookie ne contient pas de programme exécutable et ne peut pas accéder aux autres données stockées sur votre appareil.
- Cookie propriétaire (first-party) : cookie défini par le domaine du site web que vous visitez directement. Dans notre cas, il s'agit de cookies définis par stellary.co ou ses sous-domaines.
- Cookie tiers (third-party) : cookie défini par un domaine différent de celui du site web que vous visitez. Ces cookies sont généralement placés par des services intégrés au site (analytiques, publicitaires, etc.). Stellary n'utilise actuellement aucun cookie tiers.
- Cookie de session : cookie temporaire qui est automatiquement supprimé de votre appareil lorsque vous fermez votre navigateur web. Sa durée de vie est limitée à la session de navigation en cours.
- Cookie persistant : cookie qui reste stocké sur votre appareil pendant une durée prédéfinie (exprimée en jours, mois ou années) ou jusqu'à ce que vous le supprimiez manuellement via les paramètres de votre navigateur.
- Données personnelles : toute information se rapportant à une personne physique identifiée ou identifiable, au sens de l'article 4(1) du RGPD. Une personne peut être identifiée directement (par son nom) ou indirectement (par un identifiant, un numéro, des données de localisation, un identifiant en ligne ou un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale).
- Responsable du traitement : la personne physique ou morale qui détermine les finalités et les moyens du traitement des données personnelles. Pour les traitements décrits dans la présente Politique, le responsable du traitement est Stellary SAS.
- Consentement : toute manifestation de volonté, libre, spécifique, éclairée et univoque par laquelle la personne concernée accepte, par une déclaration ou par un acte positif clair, que des données à caractère personnel la concernant fassent l'objet d'un traitement, conformément à l'article 4(11) du RGPD.
- Stockage local (localStorage) : mécanisme de stockage côté client fourni par l'API Web Storage HTML5 permettant aux sites web de stocker des paires clé-valeur dans le navigateur de l'utilisateur. Contrairement aux cookies, les données du stockage local ne sont pas automatiquement envoyées au serveur à chaque requête HTTP.
- Balise web (web beacon) : image électronique transparente de très petite taille (généralement 1×1 pixel), également appelée « pixel invisible » ou « pixel espion », intégrée dans une page web ou un email pour suivre l'activité des utilisateurs, compter les visites ou vérifier l'ouverture d'un email.
3. Qu'est-ce qu'un cookie ?
Les cookies sont de petits fichiers texte placés sur votre ordinateur, smartphone, tablette ou tout autre appareil connecté lorsque vous visitez un site web. Ils sont largement utilisés pour faire fonctionner les sites web, ou les faire fonctionner plus efficacement, ainsi que pour fournir des informations de reporting aux propriétaires du site.
Techniquement, un cookie est envoyé par le serveur web vers votre navigateur via un en-tête HTTP de réponse appelé Set-Cookie. Votre navigateur stocke alors ce cookie et le renvoie automatiquement au serveur à chaque requête suivante vers le même domaine, via l'en-tête HTTP de requête Cookie.
Les cookies définis par l'opérateur du site sont appelés « cookies propriétaires » (first-party). Les cookies définis par des parties autres que l'opérateur du site sont appelés « cookies tiers » (third-party). Les cookies tiers permettent de fournir des fonctionnalités ou services tiers sur ou via le site web (par exemple : publicité, contenu interactif et analyses).
Un cookie ne peut pas lire les autres données stockées sur votre disque dur, ne peut pas exécuter de code, ne peut pas transmettre de virus et ne peut pas accéder à votre carnet d'adresses ou à vos emails. La taille d'un cookie est limitée à 4 096 octets par la plupart des navigateurs, et le nombre de cookies par domaine est généralement limité à quelques centaines.
4. Types de cookies
Les cookies peuvent être classés selon leur finalité et leur durée :
4.1 Par finalité
- Cookies strictement nécessaires : essentiels au fonctionnement du site et ne pouvant être désactivés dans nos systèmes. Ils sont généralement définis uniquement en réponse à des actions que vous avez effectuées et qui correspondent à une demande de services, telles que la définition de vos préférences de confidentialité, la connexion à votre compte ou le remplissage de formulaires. Vous pouvez configurer votre navigateur pour bloquer ou recevoir une alerte concernant ces cookies, mais certaines parties du Service ne fonctionneront alors pas correctement. Ces cookies ne stockent aucune donnée personnelle directement identifiable.
- Cookies fonctionnels (de préférence) : permettent au site de fournir des fonctionnalités améliorées et une personnalisation de l'interface. Ils peuvent être définis par nous ou par des fournisseurs tiers dont nous avons ajouté les services à nos pages. Si vous n'acceptez pas ces cookies, tout ou partie de ces fonctionnalités risquent de ne pas fonctionner correctement. Par exemple, votre choix de thème visuel ou l'état de la barre latérale pourraient ne pas être mémorisés entre deux sessions.
- Cookies analytiques (de performance) : nous permettent de compter les visites et les sources de trafic afin de mesurer et d'améliorer les performances de notre site. Ils nous aident à identifier quelles pages sont les plus et les moins populaires et à comprendre comment les visiteurs naviguent sur le site. Toutes les informations collectées par ces cookies sont agrégées et, par conséquent, anonymes. Si vous n'acceptez pas ces cookies, nous ne saurons pas quand vous avez visité notre site.
- Cookies publicitaires (de ciblage) : peuvent être définis via notre site par des partenaires publicitaires. Ils peuvent être utilisés par ces entreprises pour établir un profil de vos intérêts et vous montrer des publicités pertinentes sur d'autres sites. Stellary ne dépose actuellement aucun cookie publicitaire et ne pratique aucun ciblage comportemental.
4.2 Par durée
- Cookies de session : cookies temporaires qui existent uniquement pendant la durée de votre session de navigation. Ils sont automatiquement effacés lorsque vous fermez votre navigateur. Ces cookies sont indispensables pour le fonctionnement de certaines fonctionnalités du Service, comme le maintien de votre état de connexion pendant que vous naviguez entre les pages.
- Cookies persistants : restent sur votre appareil pendant une durée prédéfinie, spécifiée dans le cookie lui-même, ou jusqu'à ce que vous les supprimiez manuellement. Ils permettent de mémoriser vos préférences et choix d'une visite à l'autre, améliorant ainsi votre expérience utilisateur au fil du temps.
6. Cookies que nous utilisons
Stellary utilise un ensemble minimal de cookies, limité à ce qui est strictement nécessaire au fonctionnement du Service et à l'amélioration de votre expérience utilisateur. Nous ne déposons aucun cookie publicitaire ou de suivi comportemental. Le tableau ci-dessous détaille l'ensemble des cookies que nous utilisons :
| Cookie | Type | Finalité | Durée |
|---|
| session | Strictement nécessaire | Maintient votre session authentifiée sur l'application. Contient un jeton JWT signé (JSON Web Token) qui identifie votre compte de manière sécurisée. Ce cookie est marqué HttpOnly et Secure, et ne peut pas être lu par du code JavaScript côté client. | 7 jours |
| csrf_token | Strictement nécessaire | Protège contre les attaques de type cross-site request forgery (CSRF) en validant que les soumissions de formulaires et les requêtes de modification proviennent bien de notre application et non d'un site tiers malveillant. Un nouveau jeton est généré à chaque session. | Session |
| locale | Strictement nécessaire | Enregistre votre préférence de langue (EN/FR) afin que le site et l'application s'affichent dans la bonne langue lors de vos visites ultérieures, sans que vous ayez à la sélectionner à nouveau. | 1 an |
| remember_me | Fonctionnel | Lorsque vous cochez l'option « Se souvenir de moi » lors de la connexion, ce cookie permet de prolonger la durée de votre session authentifiée. Il contient un jeton de rafraîchissement chiffré qui permet de renouveler automatiquement votre session sans que vous ayez à saisir vos identifiants à nouveau. | 30 jours |
| theme_preference | Fonctionnel | Mémorise votre préférence de thème visuel (clair, sombre ou automatique) afin d'appliquer le bon thème dès le chargement de la page, évitant ainsi un « flash » de contenu non stylisé. | 1 an |
| sidebar_state | Fonctionnel | Enregistre l'état d'ouverture ou de fermeture de la barre latérale de navigation dans l'application, afin de conserver votre mise en page préférée entre les sessions. | 1 an |
| last_workspace | Fonctionnel | Mémorise l'identifiant du dernier espace de travail que vous avez consulté, afin de vous rediriger automatiquement vers celui-ci lors de votre prochaine connexion, plutôt que vers la page de sélection d'espace de travail. | 1 an |
| cookie_consent | Strictement nécessaire | Enregistre votre choix concernant l'acceptation ou le refus des cookies non essentiels. Ce cookie est nécessaire pour respecter vos préférences de consentement et éviter de vous afficher la bannière de cookies à chaque visite. | 1 an |
7. Cookies tiers
Stellary n'utilise pas de cookies publicitaires ou de suivi comportemental tiers. Nous ne partageons aucune donnée de cookies avec des tiers à des fins de marketing, de publicité ou de profilage commercial.
Nous n'utilisons pas Google Analytics, Facebook Pixel, Hotjar, Mixpanel ou toute plateforme analytique tierce similaire. Toutes les analyses d'utilisation, le cas échéant, sont traitées en interne sur notre propre infrastructure hébergée dans l'Union européenne, sans transfert de données vers des services tiers.
Si cette situation venait à évoluer à l'avenir (par exemple, en cas d'intégration d'un service tiers nécessitant le dépôt de cookies), la présente Politique serait mise à jour en conséquence et votre consentement explicite serait recueilli avant le dépôt de tout cookie tiers non essentiel.
8. Stockage local et technologies similaires
En plus des cookies HTTP traditionnels, le Service peut utiliser d'autres mécanismes de stockage côté client, notamment le stockage local (HTML5 localStorage) et le stockage de session (sessionStorage), aux fins suivantes :
- Stockage des préférences d'interface utilisateur (par exemple : état réduit ou développé de la barre latérale, dernier projet consulté, filtres actifs sur les tableaux de bord)
- Mise en cache de données applicatives fréquemment consultées pour optimiser les performances et réduire les temps de chargement
- Stockage temporaire du contenu en cours de rédaction (par exemple : descriptions de tâches non enregistrées, modifications de documents, brouillons de commentaires) afin de prévenir la perte de données en cas de déconnexion accidentelle ou de fermeture involontaire du navigateur
- Stockage de jetons d'authentification à courte durée de vie utilisés exclusivement pour les requêtes API côté client
Les données du stockage local restent exclusivement sur votre appareil et ne sont pas automatiquement transmises à nos serveurs à chaque requête HTTP (contrairement aux cookies). Elles ne sont accessibles que par du code JavaScript exécuté dans le contexte du domaine stellary.co.
Vous pouvez effacer les données du stockage local à tout moment via les outils de développement de votre navigateur (généralement accessibles via la touche F12) ou via les paramètres de confidentialité de votre navigateur. La suppression de ces données n'affectera pas votre compte, mais pourrait entraîner la perte de préférences d'interface et de brouillons non enregistrés.
9. Balises web et pixels
Les balises web (également appelées « pixels invisibles », « pixels espions », « web beacons » ou « clear GIFs ») sont de petites images électroniques transparentes, généralement d'une taille de 1×1 pixel, intégrées dans des pages web ou des emails au format HTML. Lorsque votre navigateur ou client de messagerie charge la page ou l'email contenant la balise, il effectue une requête HTTP vers le serveur hébergeant l'image, ce qui permet au serveur de savoir que le contenu a été consulté, à quelle heure et depuis quelle adresse IP.
Les balises web sont fréquemment utilisées dans l'industrie pour mesurer les taux d'ouverture des emails marketing, suivre les conversions publicitaires ou collecter des données statistiques sur la navigation.
Stellary n'utilise pas de balises web, de pixels de suivi ni aucune technologie similaire, que ce soit sur son site web, dans son application ou dans ses communications par email. Nos emails transactionnels (confirmations de compte, réinitialisations de mot de passe, notifications) sont envoyés au format texte brut ou HTML sans aucun pixel de suivi intégré. Nous ne suivons pas l'ouverture de nos emails.
10. Signaux Do Not Track
Certains navigateurs web offrent un paramètre « Do Not Track » (DNT) qui envoie un signal aux sites web visités, indiquant que l'utilisateur ne souhaite pas être suivi. Ce signal est transmis via l'en-tête HTTP DNT: 1.
De manière similaire, le signal « Global Privacy Control » (GPC) est un mécanisme plus récent, reconnu par certaines législations (notamment le California Consumer Privacy Act), qui permet aux utilisateurs d'exprimer automatiquement leur refus de la vente ou du partage de leurs données personnelles. Ce signal est transmis via l'en-tête HTTP Sec-GPC: 1.
Bien qu'il n'existe actuellement aucune norme technologique universellement adoptée pour la reconnaissance des signaux DNT, Stellary respecte l'esprit de ces signaux. Étant donné que nous n'effectuons aucun suivi comportemental, aucun profilage publicitaire et aucun partage de données avec des tiers à des fins marketing, le comportement de notre Service est déjà conforme aux attentes exprimées par les signaux DNT et GPC.
Si vous activez les signaux DNT ou GPC dans votre navigateur, votre expérience sur Stellary ne sera pas affectée, car notre Service fonctionne déjà sans aucune forme de suivi intersites.
11. Consentement aux cookies
Conformément à la Directive ePrivacy (2002/58/CE) telle que transposée dans le droit français (article 82 de la loi Informatique et Libertés) et aux lignes directrices de la CNIL du 17 septembre 2020 relatives aux cookies et autres traceurs, Stellary recueille votre consentement avant le dépôt de tout cookie non strictement nécessaire au fonctionnement du Service.
11.1 Bannière de consentement
Lors de votre première visite sur notre site, une bannière de consentement aux cookies s'affiche en bas de votre écran. Cette bannière vous informe de la présence de cookies et vous offre les options suivantes :
- Tout accepter : vous consentez au dépôt de l'ensemble des cookies, y compris les cookies fonctionnels.
- Tout refuser : seuls les cookies strictement nécessaires au fonctionnement du Service seront déposés. Aucun cookie fonctionnel ne sera activé.
- Personnaliser mes choix : vous accédez à un panneau de configuration détaillé vous permettant d'activer ou de désactiver chaque catégorie de cookies individuellement.
11.2 Retrait du consentement
Vous pouvez retirer ou modifier votre consentement à tout moment par l'un des moyens suivants :
- En cliquant sur le lien « Gérer les cookies » situé dans le pied de page de notre site web, ce qui fera réapparaître la bannière de consentement
- En supprimant manuellement les cookies via les paramètres de votre navigateur (voir section 14 ci-dessous)
- En nous contactant à support@stellary.co
Le retrait du consentement ne compromet pas la licéité du traitement fondé sur le consentement effectué avant ce retrait, conformément à l'article 7(3) du RGPD.
11.3 Preuve du consentement
Conformément au principe de responsabilité (accountability) du RGPD, Stellary conserve une trace horodatée de votre choix de consentement. Cette preuve est stockée côté serveur et associée à un identifiant anonyme. Elle comprend la date et l'heure du consentement, les catégories de cookies acceptées ou refusées, ainsi que la version de la Politique de cookies en vigueur au moment du consentement.
12. Base légale du traitement
Le dépôt et la lecture de cookies sur votre appareil sont soumis à deux cadres juridiques complémentaires dans l'Union européenne :
12.1 Directive ePrivacy (2002/58/CE)
L'article 5(3) de la Directive ePrivacy, transposé en droit français par l'article 82 de la loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés (telle que modifiée), prévoit que le stockage d'informations ou l'accès à des informations déjà stockées dans l'équipement terminal d'un utilisateur n'est permis qu'à condition que l'utilisateur ait donné son consentement, sauf si le stockage ou l'accès est strictement nécessaire à la fourniture du service expressément demandé par l'utilisateur.
Sur cette base, les cookies strictement nécessaires de Stellary (session, csrf_token, locale, cookie_consent) sont déposés sans consentement préalable car ils sont indispensables au fonctionnement du Service. Les cookies fonctionnels (remember_me, theme_preference, sidebar_state, last_workspace) ne sont déposés qu'après obtention de votre consentement.
12.2 Règlement général sur la protection des données (RGPD)
Dans la mesure où les cookies traitent des données personnelles (par exemple, un identifiant de session unique ou une adresse IP), ce traitement est soumis au RGPD. L'article 6(1) du RGPD énumère les bases légales sur lesquelles un traitement de données personnelles peut être fondé. Pour Stellary :
- Article 6(1)(b) — Exécution d'un contrat : les cookies strictement nécessaires sont indispensables à l'exécution du contrat entre vous et Stellary (fourniture du Service).
- Article 6(1)(f) — Intérêts légitimes : certains traitements liés aux cookies strictement nécessaires peuvent également être fondés sur notre intérêt légitime à assurer la sécurité du Service (par exemple, la prévention des attaques CSRF).
- Article 6(1)(a) — Consentement : les cookies fonctionnels ne sont activés qu'avec votre consentement explicite, recueilli via notre bannière de cookies.
13. Prise de décision automatisée
Conformément à l'article 22 du RGPD, vous avez le droit de ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé, y compris le profilage, produisant des effets juridiques vous concernant ou vous affectant de manière significative de façon similaire.
Stellary déclare qu'aucune décision automatisée n'est prise sur la base des données collectées via les cookies ou toute autre Technologie de suivi. Les cookies déposés par Stellary servent exclusivement à des fins techniques (authentification, sécurité, préférences d'interface) et ne sont en aucun cas utilisés pour du profilage, de la notation automatisée, de la segmentation comportementale ou toute autre forme de prise de décision automatisée ayant des effets sur vous.
Si cette situation venait à évoluer à l'avenir, nous mettrions à jour la présente Politique et vous en informerions conformément aux obligations prévues par le RGPD, en vous fournissant des informations utiles concernant la logique sous-jacente, ainsi que l'importance et les conséquences prévues de ce traitement pour vous.
14. Gérer les cookies dans les navigateurs de bureau
La plupart des navigateurs web de bureau vous permettent de contrôler les cookies via leurs paramètres de confidentialité. Vous pouvez généralement :
- Voir la liste de tous les cookies stockés sur votre appareil, organisés par domaine
- Supprimer les cookies individuellement, par domaine ou en masse
- Bloquer les cookies provenant de sites spécifiques ou de tous les sites
- Bloquer les cookies tiers tout en autorisant les cookies propriétaires
- Configurer votre navigateur pour qu'il vous avertisse lorsqu'un cookie est sur le point d'être défini, vous permettant de l'accepter ou de le refuser au cas par cas
- Supprimer automatiquement les cookies à la fermeture du navigateur
Voici les instructions spécifiques pour les navigateurs de bureau les plus courants :
- Google Chrome : Menu (⋮) → Paramètres → Confidentialité et sécurité → Cookies et autres données des sites. Vous pouvez y bloquer les cookies tiers, bloquer tous les cookies, effacer les cookies à la fermeture de Chrome ou gérer les exceptions par site.
- Mozilla Firefox : Menu (☰) → Paramètres → Vie privée et sécurité → Cookies et données de sites. Firefox propose également une Protection renforcée contre le pistage qui bloque automatiquement les traqueurs intersites, les cookies de suivi et d'autres menaces.
- Apple Safari : Safari → Préférences → Confidentialité → Gérer les données de sites web. Safari active par défaut la Prévention intelligente du suivi (ITP) qui limite automatiquement les capacités de suivi des cookies tiers.
- Microsoft Edge : Menu (…) → Paramètres → Cookies et autorisations de sites → Gérer et supprimer les cookies et données de sites. Edge propose trois niveaux de prévention du suivi : De base, Équilibré et Strict.
- Brave : Menu → Paramètres → Boucliers → Cookies. Brave bloque par défaut les cookies tiers et offre un niveau de protection renforcé contre le suivi.
15. Appareils mobiles
Si vous accédez au Service depuis un appareil mobile (smartphone ou tablette), la gestion des cookies varie selon votre système d'exploitation et votre navigateur :
15.1 iOS — Safari
Réglages → Safari → faites défiler jusqu'à la section « Confidentialité et sécurité ». Vous pouvez activer l'option « Bloquer tous les cookies » pour empêcher le dépôt de tout cookie. Vous pouvez également activer « Prévenir le suivi intersite » pour bloquer les cookies tiers. Pour supprimer les cookies existants : Réglages → Safari → Effacer historique, données de site.
15.2 iOS — Google Chrome
Ouvrez Chrome → appuyez sur le menu (…) → Paramètres → Confidentialité et sécurité → Cookies. Vous pouvez y choisir de bloquer les cookies tiers ou tous les cookies. Pour effacer les cookies : Paramètres → Confidentialité et sécurité → Effacer les données de navigation → cochez « Cookies et données de site ».
15.3 Android — Google Chrome
Ouvrez Chrome → appuyez sur le menu (⋮) → Paramètres → Confidentialité et sécurité → Cookies. Les options sont similaires à celles de Chrome sur iOS. Pour effacer les données : Paramètres → Confidentialité et sécurité → Effacer les données de navigation → sélectionnez « Cookies et données de site » et la période souhaitée.
15.4 Samsung Internet
Ouvrez Samsung Internet → Menu → Paramètres → Confidentialité et sécurité → Accepter les cookies. Vous pouvez désactiver cette option pour bloquer tous les cookies. Samsung Internet propose également un « Blocage intelligent du suivi » qui peut être activé dans les mêmes paramètres.
Veuillez noter que la désactivation des cookies sur un appareil mobile peut affecter le fonctionnement du Service de la même manière que sur un navigateur de bureau, comme détaillé dans la section 16 ci-dessous.
16. Impact de la désactivation des cookies
La désactivation de certains cookies peut affecter votre expérience sur le Service. Voici le détail de l'impact pour chaque cookie :
| Cookie | Impact en cas de désactivation |
|---|
| session | Vous ne pourrez pas vous connecter à votre compte ni accéder à l'application. Chaque chargement de page nécessitera une nouvelle authentification, rendant le Service inutilisable. |
| csrf_token | Toutes les actions de modification (création de tâches, mise à jour de projets, soumission de formulaires) échoueront avec une erreur de sécurité. Le Service sera fonctionnel en lecture seule uniquement. |
| locale | Le site s'affichera dans la langue par défaut à chaque visite. Vous devrez sélectionner manuellement votre langue préférée à chaque session. |
| remember_me | L'option « Se souvenir de moi » ne fonctionnera pas. Votre session expirera après 7 jours et vous devrez saisir vos identifiants à nouveau. |
| theme_preference | Votre choix de thème (clair/sombre) ne sera pas mémorisé. Le thème par défaut sera appliqué à chaque visite, avec un possible « flash » visuel au chargement. |
| sidebar_state | La barre latérale reviendra à son état par défaut (ouverte) à chaque session. Une gêne mineure sans impact fonctionnel. |
| last_workspace | Lors de chaque connexion, vous serez redirigé vers la page de sélection d'espace de travail au lieu de votre dernier espace de travail consulté. |
| cookie_consent | La bannière de consentement aux cookies s'affichera à chaque visite, car votre choix précédent n'aura pas été enregistré. |
En résumé, la désactivation des cookies strictement nécessaires (session et csrf_token) rendra le Service inutilisable. La désactivation des cookies fonctionnels n'empêchera pas l'utilisation du Service mais dégradera votre expérience utilisateur en supprimant la mémorisation de vos préférences.
17. Transferts internationaux de données
Les données collectées via les cookies de Stellary sont stockées et traitées exclusivement sur des serveurs situés dans l'Espace économique européen (EEE), plus précisément en France.
Stellary ne transfère aucune donnée collectée via les cookies vers des pays situés en dehors de l'EEE. Nos serveurs sont hébergés dans des centres de données conformes aux normes de sécurité les plus strictes (ISO 27001, SOC 2 Type II) et situés sur le territoire de l'Union européenne.
Si, à l'avenir, un transfert de données en dehors de l'EEE devait s'avérer nécessaire, nous nous engageons à mettre en place les garanties appropriées prévues par le chapitre V du RGPD, telles que :
- Les clauses contractuelles types (CCT) adoptées par la Commission européenne conformément à l'article 46(2)(c) du RGPD
- Les décisions d'adéquation de la Commission européenne conformément à l'article 45 du RGPD
- Les règles d'entreprise contraignantes (BCR) conformément à l'article 47 du RGPD, le cas échéant
Nous vous informerions en amont de tout transfert international et mettrions à jour la présente Politique en conséquence.
18. Protection des mineurs
Le Service ne s'adresse pas aux enfants de moins de 16 ans. Conformément à l'article 8 du RGPD relatif aux conditions applicables au consentement des enfants en ce qui concerne les services de la société de l'information, nous ne collectons pas sciemment de données personnelles, y compris via les cookies, auprès d'enfants âgés de moins de 16 ans.
Si vous êtes un parent ou un tuteur légal et que vous apprenez qu'un enfant de moins de 16 ans nous a fourni des données personnelles ou a utilisé le Service, veuillez nous contacter immédiatement à support@stellary.co. Nous prendrons dans les meilleurs délais les mesures nécessaires pour supprimer ces données de nos systèmes et désactiver le compte concerné.
19. Délégué à la protection des données
Conformément aux articles 37 à 39 du RGPD, Stellary a désigné un point de contact pour toute question relative à la protection des données personnelles. Vous pouvez contacter notre équipe chargée de la protection des données pour toute demande relative à l'exercice de vos droits (accès, rectification, effacement, portabilité, limitation, opposition) ou pour toute question concernant le traitement de vos données personnelles, y compris via les cookies.
Contact :
Stellary SAS — Protection des données
Email : support@stellary.co
Nous nous engageons à répondre à toute demande dans un délai d'un mois à compter de la réception de votre demande, conformément à l'article 12(3) du RGPD. Ce délai peut être prolongé de deux mois supplémentaires en cas de demandes complexes ou nombreuses, auquel cas nous vous en informerons dans le mois suivant la réception de votre demande.
20. Autorité de contrôle
Conformément à l'article 77 du RGPD, vous disposez du droit d'introduire une réclamation auprès d'une autorité de contrôle si vous estimez que le traitement de vos données personnelles, y compris via les cookies, constitue une violation du RGPD.
L'autorité de contrôle compétente pour la France est la Commission Nationale de l'Informatique et des Libertés (CNIL) :
Commission Nationale de l'Informatique et des Libertés (CNIL)
3 Place de Fontenoy
TSA 80715
75334 Paris Cedex 07
France
Téléphone : +33 (0)1 53 73 22 22
Site web : www.cnil.fr
Vous pouvez également vous adresser à l'autorité de contrôle de l'État membre de l'UE dans lequel se trouve votre résidence habituelle, votre lieu de travail ou le lieu de l'infraction alléguée, conformément à l'article 77(1) du RGPD.
Le Comité européen de la protection des données (CEPD / EDPB) maintient une liste à jour de l'ensemble des autorités de contrôle de l'EEE sur son site web : edpb.europa.eu.
21. Mises à jour et notifications
Nous pouvons mettre à jour la présente Politique de cookies de temps à autre pour refléter des changements dans nos pratiques en matière de cookies, des évolutions technologiques, des modifications législatives ou réglementaires, ou pour toute autre raison que nous jugeons nécessaire ou appropriée.
Lorsque nous apportons des modifications à la présente Politique, nous prenons les mesures suivantes :
- Nous mettons à jour la date de « Dernière mise à jour » figurant en haut de cette page
- En cas de modification substantielle affectant vos droits ou nos pratiques, nous affichons un avis visible sur notre site web pendant une durée raisonnable
- Si vous disposez d'un compte Stellary, nous pouvons vous notifier par email des changements significatifs apportés à cette Politique
- Si les modifications impliquent de nouvelles catégories de cookies ou de nouvelles finalités de traitement nécessitant votre consentement, nous recueillerons à nouveau votre consentement via notre bannière de cookies
Nous vous encourageons à consulter régulièrement cette page pour rester informé de notre utilisation des cookies. Votre utilisation continue du Service après la publication de toute modification de la présente Politique constitue votre acceptation de la version mise à jour, dans la mesure permise par la loi applicable.
Les versions antérieures de cette Politique peuvent être obtenues sur demande en nous contactant à support@stellary.co.
5. Comment nous déployons les cookies
Lorsque votre navigateur envoie une requête HTTP à nos serveurs (par exemple, en chargeant une page du Service), notre serveur peut inclure dans sa réponse un ou plusieurs en-têtes
Set-Cookie. Chaque en-tête contient le nom du cookie, sa valeur et un ensemble d'attributs qui contrôlent son comportement.Stellary configure systématiquement les attributs de sécurité suivants sur ses cookies afin de protéger vos données :
document.cookie). Cela réduit considérablement le risque de vol de cookie par des attaques de type cross-site scripting (XSS). Les cookies contenant des données sensibles, tels quesessionetcsrf_token, sont systématiquement marqués HttpOnly.SameSite=Laxpour la majorité de ses cookies, ce qui permet la navigation normale tout en bloquant les requêtes cross-site potentiellement dangereuses (POST depuis un site externe, par exemple). Pour les cookies les plus sensibles, nous utilisonsSameSite=Strict.stellary.coet à ses sous-domaines, et au chemin/sauf indication contraire dans le tableau ci-dessous.