Politique de confidentialité
Dernière mise à jour : 30 juillet 2026
Version courte : nous prenons votre adresse e-mail, nous l'utilisons pour vous prévenir au lancement, nous ne la partageons avec personne et nous la supprimons dès que vous le demandez. Tout ce qui suit est la version longue et contraignante de cette phrase.
1. Qui est responsable
Le responsable du traitement — au sens de l'art. 4(7) du RGPD et de la loi turque n° 6698 sur la protection des données personnelles (KVKK) — est Murathan Bakti.
- E-mail : contact@wordmi.com
- Lieu d'établissement : Türkiye
Wordmi est exploité par Murathan Bakti en tant que personne physique, et non par une société. Nous n'avons pas désigné de délégué à la protection des données, car aucune des conditions de l'art. 37(1) du RGPD n'est remplie : notre activité de base n'est pas le suivi à grande échelle et nous ne traitons aucune catégorie particulière de données.
2. Quand cette politique s'applique
Elle s'applique lorsque vous visitez ce site et lorsque vous vous inscrivez à la liste d'accès anticipé. L'inscription est entièrement facultative : vous pouvez lire toutes les pages sans rien nous donner.
3. Ce que nous traitons, pourquoi et sur quelle base légale
Tout est collecté directement auprès de vous, soit via le formulaire que vous remplissez, soit via les informations techniques que votre navigateur envoie avec la requête. Nous n'achetons pas de données, nous n'enrichissons pas votre fiche auprès de courtiers et nous ne vous cherchons pas sur les réseaux sociaux.
| Donnée | Pourquoi | Base légale | Conservation |
|---|---|---|---|
| Adresse e-mail | Pour vous prévenir au lancement et quand votre invitation est prête ; pour éviter qu'une même personne soit ajoutée deux fois | Votre consentement — art. 6(1)(a) RGPD · KVKK art. 5/1 | 6 mois au plus après le lancement et votre invitation ; immédiatement si vous le retirez |
Préférence de langue (p. ex. fr-FR) | Pour savoir dans quelle langue vous écrire | Intérêt légitime — art. 6(1)(f) RGPD · KVKK art. 5/2-f | Comme l'adresse e-mail |
Le formulaire utilisé (hero ou la section de fin) | Pour comprendre quelle partie de la page fonctionne vraiment | Intérêt légitime — art. 6(1)(f) RGPD · KVKK art. 5/2-f | Comme l'adresse e-mail |
| Codes d'invitation — le vôtre, et celui de la personne qui vous a invité, le cas échéant | Pour compter les invitations et les créditer à la bonne personne | Intérêt légitime — art. 6(1)(f) RGPD · KVKK art. 5/2-f | Comme l'adresse e-mail |
| Horodatage de l'inscription | Pour fixer votre place dans la file et prouver quand vous avez consenti | Obligation légale et preuve du consentement — art. 6(1)(c) et 7(1) RGPD | Comme l'adresse e-mail |
| Adresse IP | Limitation du débit, pour que le formulaire ne puisse pas être inondé par des scripts | Intérêt légitime — art. 6(1)(f) RGPD · KVKK art. 5/2-f | Conservée en mémoire serveur 60 secondes au maximum. Jamais écrite en base de données |
| Journaux serveur (IP, agent utilisateur, heure de la requête) | Journaux de sécurité, d'erreurs et d'abus tenus par l'hébergeur | Intérêt légitime — art. 6(1)(f) RGPD · KVKK art. 5/2-f | Selon la courte durée de conservation des journaux de l'hébergeur |
Votre code d'invitation est dérivé de votre adresse e-mail : ce sont les six premiers caractères d'une empreinte de celle-ci. Le code ne peut pas être reconverti en votre adresse, mais c'est un pseudonyme stable qui y est lié, et le lien d'invitation que vous partagez le contient.
Il n'y a aucune analytique, publicité ni traçage sur ce site. Pas de Google Analytics, pas de pixels, pas de fingerprinting, pas de cartes de chaleur, pas de cookies publicitaires tiers. La politique de sécurité du contenu de la page bloque techniquement les connexions sortantes : c'est donc imposé, pas seulement promis.
4. Les données qui ne quittent jamais votre navigateur
Les mots que vous cliquez dans la démo de sous-titres, et le coffre dans lequel ils s'accumulent, vivent uniquement dans la mémoire de cet onglet. Ils ne sont jamais envoyés à un serveur, jamais stockés, et disparaissent à la fermeture de l'onglet. Ces données ne nous parviennent jamais.
5. Cookies
Il y a exactement un cookie : NEXT_LOCALE, qui retient votre langue. Il n'est écrit que lorsque vous utilisez le sélecteur de langue, dure un an et ne contient rien d'autre qu'un code de langue comme tr ou ja. Il est strictement nécessaire à la fourniture d'un service que vous avez expressément demandé : il est donc exempté de consentement au titre de l'art. 5(3) de la directive ePrivacy 2002/58/CE (et du §25(2) TDDDG en Allemagne). Détails dans la Politique cookies.
6. Avec qui nous partageons
Nous ne vendons, ne louons ni ne partageons la liste à des fins publicitaires. Les seuls tiers ayant un accès sont les prestataires techniques qui font tourner le site. Ils agissent comme sous-traitants au sens de l'art. 28 du RGPD, sur nos instructions et rien de plus.
| Destinataire | Finalité | Localisation |
|---|---|---|
| Supabase Inc. | La base de données PostgreSQL qui héberge les inscriptions | Basée aux États-Unis ; les données résident sur l'infrastructure AWS dans la région configurée du projet |
| Vercel Inc. | Hébergement et diffusion du site ; journaux serveur | Basée aux États-Unis ; réseau edge mondial |
Au-delà, nous ne divulguons de données que lorsque la loi nous y contraint — une décision de justice ou une obligation légale expresse. Si nous recevons une telle demande, nous vous en informerons, sauf interdiction.
7. Transferts internationaux
Comme ces prestataires sont situés hors de Türkiye et hors de l'EEE, vos données font l'objet de transferts internationaux. Ces transferts reposent sur :
- Art. 46(2)(c) RGPD : les clauses contractuelles types de la Commission européenne, assorties de mesures supplémentaires — une analyse d'impact du transfert et le chiffrement en transit et au repos.
- Art. 9 KVKK, tel que modifié avec effet au 1er juin 2024 : l'autorité turque de protection des données n'ayant rendu aucune décision d'adéquation, les transferts s'appuient sur la garantie du contrat type. Les contrats types signés sont notifiés à l'autorité turque dans les cinq jours ouvrables suivant leur signature.
L'ensemble transféré se résume à une adresse e-mail et à une poignée de champs techniques qui y sont rattachés. Aucune catégorie particulière de données n'est transférée.
8. Conservation et suppression
Nous conservons votre fiche jusqu'à ce que la finalité soit épuisée : le produit sort, votre invitation part, et six mois plus tard au maximum la fiche est supprimée. Demandez-le plus tôt et un e-mail suffit — nous supprimons et vous confirmons par écrit.
Après suppression, nous ne conservons pas de copie de votre adresse sur une liste d'exclusion. Votre fiche disparaît entièrement, ce qui veut aussi dire que si vous vous réinscrivez plus tard, c'est une nouvelle inscription.
9. Vos droits
Où que vous viviez, vous pouvez nous demander de donner suite à l'un des points suivants. Si vous êtes dans l'EEE, au Royaume-Uni ou en Suisse, ce sont vos droits au titre des art. 15 à 22 du RGPD ; si vous êtes en Türkiye, ce sont vos droits au titre de l'art. 11 de la KVKK. En pratique, nous appliquons le même standard à tout le monde.
- Accès — confirmation que nous traitons vos données, et une copie de celles-ci (art. 15).
- Rectification — correction de ce qui est inexact ou incomplet (art. 16).
- Effacement — suppression de votre fiche, le « droit à l'oubli » (art. 17).
- Limitation — gel du traitement le temps qu'un litige soit tranché (art. 18).
- Portabilité — vos données dans un format lisible par machine (art. 20).
- Opposition — au traitement fondé sur l'intérêt légitime (art. 21). En cas d'opposition à la prospection directe, nous arrêtons sans condition.
- Retrait du consentement — à tout moment (art. 7(3)). Le retrait n'affecte pas la licéité du traitement antérieur.
- Ne pas faire l'objet d'une décision automatisée produisant des effets juridiques ou vous affectant de manière significative (art. 22).
Le droit turc ajoute deux droits à l'art. 11 de la KVKK : connaître les tiers auxquels vos données ont été transférées, en Turquie ou à l'étranger, et demander réparation du préjudice causé par un traitement illicite.
10. Comment les exercer
Écrivez à contact@wordmi.com. Pour vous désinscrire, vous pouvez aussi utiliser le lien en bas de tout e-mail que nous vous envoyons.
- EEE / Royaume-Uni / Suisse : nous répondons sous un mois. Si la demande est complexe, nous pouvons prolonger de deux mois en vous expliquant pourquoi. C'est gratuit.
- Türkiye : les demandes doivent suivre la communication sur les procédures de demande auprès du responsable du traitement et comporter des éléments permettant de vous identifier. Nous traitons la demande sous 30 jours. Les demandes sont gratuites, sauf le tarif fixé par le Conseil lorsque la réponse entraîne un coût supplémentaire.
Nous pouvons demander des informations complémentaires pour confirmer votre identité. Nous le faisons uniquement pour éviter de divulguer les données de quelqu'un d'autre à la mauvaise personne.
11. Réclamer auprès d'une autorité
- EEE / Royaume-Uni / Suisse : au titre de l'art. 77 du RGPD, vous pouvez saisir l'autorité de contrôle de votre pays de résidence, de votre lieu de travail ou du lieu de la violation alléguée. En France, c'est la CNIL.
- Türkiye : vous pouvez saisir le Conseil de protection des données personnelles dans les 30 jours suivant notre réponse et, en tout état de cause, dans les 60 jours suivant votre demande (art. 14 KVKK).
Vous n'êtes pas obligé de passer par nous d'abord, même si nous pouvons généralement régler les choses le jour même.
12. Comment nous protégeons vos données
- Tout le trafic est chiffré en HTTPS, et HSTS refuse purement et simplement les connexions non chiffrées.
- La table de la liste d'attente a la sécurité au niveau des lignes activée, sans aucune politique de lecture définie. La clé publique utilisée par le site ne peut ni lire ni écrire dans la table : elle ne peut appeler que deux fonctions étroites qui insèrent une ligne et renvoient un décompte.
- Les secrets côté serveur vivent dans des variables d'environnement et ne sont jamais envoyés au navigateur.
- Une politique de sécurité du contenu empêche techniquement la page de fuiter des données vers des tiers.
- Le formulaire est limité en débit par IP et globalement, avec des plafonds stricts sur la taille du corps et la longueur de l'e-mail.
Aucun système n'est parfaitement sûr. Si une violation touche vos données personnelles, nous notifierons l'autorité de contrôle compétente sous 72 heures conformément aux art. 33 et 34 du RGPD, notifierons le Conseil turc sous 72 heures au titre de l'art. 12/5 de la KVKK, et vous préviendrons directement lorsque le risque pour vous est élevé.
13. Mineurs
La liste d'accès anticipé n'est pas destinée aux moins de 16 ans, et nous ne traitons pas sciemment les données de moins de 16 ans. Nous retenons 16 ans parce que c'est le seuil appliqué par l'Allemagne au titre de l'art. 8 du RGPD, et qu'appliquer partout le chiffre le plus strict est plus simple que de suivre chaque pays. Si nous apprenons qu'un mineur de 16 ans s'est inscrit, nous supprimons la fiche sans délai — signalez-le à contact@wordmi.com si vous en repérez une.
14. Décisions automatisées et profilage
Nous ne prenons aucune décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques vous concernant ou vous affectant de manière significative (art. 22 RGPD). Nous ne vous profilons pas. Votre place dans la file dépend uniquement de la date de votre inscription et du nombre de personnes que vous avez invitées.
15. Modifications
Si nous mettons cette politique à jour, nous changeons la date de « dernière mise à jour » ci-dessus. Si une modification élargit sensiblement ce que nous traitons ou pourquoi, nous écrivons en plus à toute la liste. Lorsque cet élargissement repose sur le consentement, nous vous le redemandons plutôt que de le présumer.
16. Contact
Toute question, demande ou réclamation relative à la confidentialité : contact@wordmi.com. Les demandes en matière de protection des données sont traitées personnellement par Murathan Bakti.