confidentialité
Je ne crois pas plus à la bienveillance de l'État qu'à celle des grandes entreprises tech. Ce site est maintenu et hébergé avec le maximum de technologies respectueuses de la vie privée et open-source.
Cette page explique en clair ce qu'il se passe quand vous naviguez sur stateless, et comment je traite vos données personnelles si vous interagissez avec le site.
La version courte
- Vous pouvez naviguer sur une bonne partie du site sans inscription.
- Si vous créez un compte, vous ne donnez ni votre nom, ni votre e-mail. Je génère seulement une clé aléatoire que vous devez mémoriser pour vous reconnecter la prochaine fois.
- Le club se paie en bitcoin, sans KYC de mon côté. C'est à vous de vous débrouiller pour obtenir vos bitcoins.
Ce que nous NE faisons PAS
- Pas de cookies de tracking.
- Pas de pixels (Facebook, Google, etc.)
- Pas d'analytics merdiques (Google Analytics, etc.)
- Aucun lien d'affiliation.
- Aucun email demandé, jamais.
Quand vous naviguez
Deux cookies techniques sont utilisés : un cookie de session (il retient votre langue et votre devise, et vous garde connecté si vous êtes membre) et le jeton anti-falsification qui protège les formulaires. Tous deux sont strictement nécessaires, ne portent aucune identité et ne servent à vous suivre nulle part.
J'utilise :
- Umami Analytics pour suivre un peu mes audiences : sans cookie, des comptages agrégés par page, pays et navigateur. Pas d'empreinte, pas de profil, rien qui vous suive d'un site à l'autre.
- Cloudflare pour protéger mon serveur. Comme tout proxy, il voit votre adresse IP à l'entrée ; il sert à la sécurité, pas au profilage.
- Un service de suivi d'erreurs qui reçoit les rapports de plantage (la page, l'erreur, la trace technique), avec la collecte de données personnelles désactivée.
Les serveurs écrivent aussi des logs techniques éphémères (adresse IP, page demandée, horodatage) qui m'aident à suivre l'aspect technique.
Quand vous êtes membre
Voici tout ce que la table des membres contient sur vous : un pseudonyme que je génère aléatoirement, le hash de votre clé (pas la clé elle-même : je ne peux pas la relire, un attaquant non plus), la date de création, la date de votre dernière connexion, et si et quand vous avez rejoint le club. C'est tout.
C'est voulu : cela veut dire que je ne peux pas récupérer une clé perdue, et que je ne peux pas vous identifier même si on me le demande. Si vous cochez « se souvenir de moi », un cookie longue durée vous garde connecté sur ce navigateur jusqu'à ce que vous vous déconnectiez.
Quand vous payez
Le club se paie en bitcoin via un prestataire de paiement en bitcoin. Pour chaque paiement je garde : la référence de la facture, le montant et la devise, son statut, et les détails techniques que le prestataire renvoie une fois payée (identifiant de transaction, adresse, hash de paiement). Ce sont des données publiques de la blockchain, pas des données d'identité.
Le prestataire ne vous demande aucune pièce d'identité. Il a sa propre politique de confidentialité pour le peu qu'il traite (la facture et le paiement).
Si vous n'avez pas de bitcoin, la page de paiement vous indique des wallets et des plateformes où en acheter. Ce que vous y faites relève de leurs conditions et de leur politique de confidentialité, pas des miennes : je n'en vois rien, seulement le bitcoin qui arrive sur la facture.
Quand vous rejoignez une liste d'attente
Certaines fonctionnalités à venir ont une case email. Si vous l'utilisez, votre email part chez Brevo, l'outil de newsletter, dans une liste dédiée à cette seule fonctionnalité. Il sert à cette annonce et à rien d'autre. Chaque email a un lien de désinscription, et vous pouvez me demander de supprimer l'adresse à tout moment.
Où vivent les données, et combien de temps
Le site est édité par une société immatriculée aux États-Unis et tourne sur des serveurs situés aux États-Unis. Si vous vivez dans l'Union européenne ou ailleurs, vos données traversent des frontières pour y arriver ; je les limite au minimum décrit sur cette page.
- Session : deux heures d'inactivité, ou jusqu'à votre déconnexion.
- Compte membre : tant que vous le gardez. Demandez, et je le supprime.
- Paiements : aussi longtemps que les règles comptables et fiscales m'obligent à conserver les traces des ventes.
- Emails de liste d'attente : jusqu'à votre désinscription ou votre demande de suppression.
- Journaux techniques et rapports d'erreur : de quelques jours à quelques semaines, puis effacés automatiquement.
- Statistiques : des comptages agrégés, conservés sans limite ; il n'y a rien de personnel dedans.
Vos droits
Où que vous viviez, vous pouvez me demander ce que je détiens sur vous, le faire corriger ou supprimer, vous opposer à un usage, ou en obtenir une copie. Le RGPD européen, le RGPD britannique et plusieurs lois d'États américains en font un droit ; je l'applique à tout le monde.
Écrivez à [email protected]. Un détail pratique : comme un compte ne porte aucune identité, il me faut la preuve que vous détenez la clé (par exemple, écrire depuis la page de compte en étant connecté, ou citer votre pseudonyme et une référence de paiement récente). Je réponds sous 30 jours. Si vous êtes dans l'UE et que ma réponse ne vous convient pas, vous pouvez saisir votre autorité nationale de protection des données.
Éditeur
- Responsable
- The Borderless Network Company LLC (Wyoming, USA)
- Contact
- [email protected]
Modifications
Cette politique peut évoluer. Consultez-la régulièrement.
Quand quelque chose d'important change (un nouvel outil, un nouveau type de donnée), la date ci-dessous bouge et le changement est écrit ici, pas caché dans un mailing.
Dernière mise à jour : 12 septembre 2026.