Politique de confidentialité
Mise à jour : 29 août 2026
1. Responsable du traitement
Le responsable du traitement des données à caractère personnel sur ce site est :
Jochen Kunkelmoor
Wichernstraße 4
38108 Braunschweig
Allemagne
E-mail : datenschutz@ydpnull.com
2. Informations générales sur le traitement des données
Nous ne traitons des données à caractère personnel que dans la mesure nécessaire au fonctionnement de ce site, à la mise à disposition des comptes clients, au traitement des achats, à la gestion des licences et des téléchargements, à l'envoi d'e-mails ou à la sécurité de nos systèmes.
Selon la finalité, le traitement repose notamment sur l'art. 6, par. 1, point b) du RGPD pour les mesures précontractuelles ou l'exécution d'un contrat, sur l'art. 6, par. 1, point c) du RGPD pour le respect d'obligations légales, ou sur l'art. 6, par. 1, point f) du RGPD pour nos intérêts légitimes à assurer un fonctionnement sûr et fiable du site et des services.
3. Hébergement et journaux du serveur
Ce site est hébergé par ALL-INKL.COM - Neue Medien Münnich, propriétaire René Münnich, Hauptstraße 68, 02742 Friedersdorf, Allemagne.
Lors de l'accès au site, le serveur traite les données de connexion techniquement nécessaires. Il peut notamment s'agir de l'adresse IP, de la date et de l'heure de l'accès, du fichier ou de la page demandé, du statut d'accès, du volume de données transmis, du référent, du navigateur, du système d'exploitation et des paramètres de langue.
ALL-INKL indique que ses journaux de serveur web sont normalement supprimés au plus tard après sept jours. Une conservation plus longue peut être nécessaire dans certains cas, par exemple pour examiner une attaque contre les systèmes informatiques.
Ce traitement sert à fournir le site de manière sûre et fiable et repose sur l'art. 6, par. 1, point f) du RGPD.
4. Cookie de session
Y:0 utilise le cookie de session Y0SESSID. Il sert à la gestion technique des sessions, notamment pour les connexions et les zones protégées. Sur le site public, la session en cours sert également à éviter que plusieurs pages consultées au cours d'une même session soient comptées comme plusieurs visites distinctes.
Le cookie n'a pas de durée de vie permanente et est supprimé à la fin de la session du navigateur. Il est configuré en HttpOnly. En environnement de production, il est transmis uniquement via HTTPS ; son paramètre SameSite est Lax.
Dans l'état technique actuel, Y:0 n'utilise ni cookies publicitaires ni services externes de suivi ou d'analyse.
5. Statistiques internes de visites et de téléchargements
Y:0 tient des statistiques internes simples sur les visites, les pages consultées et les téléchargements. Seuls des compteurs agrégés sont enregistrés dans la base de données statistique. Aucune adresse IP, aucun identifiant de navigateur et aucun profil individuel de visiteur n'y sont enregistrés.
La session active mémorise uniquement si une visite a déjà été comptée. Ces statistiques servent à évaluer l'utilisation générale du site et le nombre de téléchargements.
6. Inscription et compte client
Lors de la création d'un compte client, sont traités l'adresse e-mail, un hachage cryptographique du mot de passe, éventuellement le prénom et le nom, ainsi que des informations techniques de date et de statut liées au compte. Cela comprend notamment la date d'inscription, la confirmation de l'adresse e-mail et la dernière connexion.
Le mot de passe d'origine n'est pas enregistré. Le traitement est nécessaire à la création et à la gestion du compte client et repose sur l'art. 6, par. 1, point b) du RGPD.
7. Confirmation de l'adresse e-mail et réinitialisation du mot de passe
Des jetons de sécurité à durée limitée sont utilisés pour confirmer une adresse e-mail et réinitialiser un mot de passe. Ils ne sont pas enregistrés en clair dans la base de données, mais sous forme de hachages cryptographiques.
Un jeton de confirmation d'adresse e-mail est actuellement valable au maximum 24 heures. Un jeton de réinitialisation du mot de passe est valable au maximum 60 minutes. Les jetons utilisés ou remplacés ne peuvent pas être réutilisés.
Les données de jetons expirées ou devenues inutiles doivent être supprimées au plus tard après sept jours, sauf nécessité technique ou juridique de les conserver plus longtemps.
8. Envoi d'e-mails et communication
L'infrastructure de ALL-INKL.COM - Neue Medien Münnich est utilisée pour l'envoi d'e-mails et les boîtes aux lettres créées sous le domaine ydpnull.com.
Les messages automatiques du système, par exemple pour l'inscription, la réinitialisation du mot de passe ou la remise d'une licence, peuvent être envoyés depuis noreply@ydpnull.com. Les demandes générales peuvent être adressées à info@ydpnull.com, les demandes d'assistance à support@ydpnull.com et les questions relatives à la protection des données à datenschutz@ydpnull.com.
Lorsque vous nous contactez par e-mail, les données de l'expéditeur, les données de communication et le contenu du message sont traités dans la mesure nécessaire au traitement de la demande. La base juridique dépend de l'objet de la demande et est notamment l'art. 6, par. 1, point b) ou f) du RGPD.
9. Achats et données de paiement
Lors d'un achat, Y:0 traite les données nécessaires à l'exécution et à la documentation de la transaction. Il peut notamment s'agir du compte client ou, pour un achat en tant qu'invité, de l'adresse e-mail fournie, du produit acheté, du montant, de la devise, du statut de l'achat et du paiement, du prestataire de paiement, des références de paiement, de la date du paiement et de la licence attribuée.
Le traitement est nécessaire à l'exécution du contrat d'achat conformément à l'art. 6, par. 1, point b) du RGPD. Lorsque des obligations légales de conservation commerciale ou fiscale s'appliquent, la conservation ultérieure repose sur l'art. 6, par. 1, point c) du RGPD.
10. Paiement avec PayPal
PayPal peut être utilisé pour les paiements en ligne. Pour les utilisateurs de l'Espace économique européen, le prestataire est PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg.
Lorsqu'un paiement PayPal est lancé, les informations nécessaires au paiement sont transmises à PayPal. Y:0 traite notamment la référence interne de l'achat, le montant, la devise ainsi que les informations de transaction et de statut renvoyées par PayPal.
Y:0 ne stocke pas lui-même les coordonnées bancaires ou les données de carte de crédit. Le traitement du paiement est effectué par PayPal sous sa propre responsabilité en matière de protection des données. La politique de confidentialité de PayPal s'applique aux traitements effectués par PayPal.
11. Licences et activation des produits
Pour fournir et vérifier les licences de produits, Y:0 gère notamment l'affectation au produit, le cas échéant le lien avec le client, le type de licence, son statut, sa période de validité et son statut d'activation.
La clé de licence n'est pas enregistrée en clair dans la base de données des licences, mais sous forme de hachage cryptographique. Le traitement est nécessaire pour fournir et vérifier les droits d'utilisation acquis et repose sur l'art. 6, par. 1, point b) du RGPD.
12. Liaison d'une licence à un ordinateur
Une licence peut être liée à un ordinateur. Lors de l'activation, le logiciel Y:0 transmet un identifiant de l'ordinateur au serveur de licences. La base de données d'activation n'enregistre pas cet identifiant lui-même, mais un hachage SHA-256 de celui-ci.
Le statut et la date d'activation ainsi que, le cas échéant, la date de libération de la liaison à l'ordinateur sont également enregistrés. Ces données servent exclusivement à la vérification de la licence et à la liaison à l'appareil prévue par le contrat.
13. Téléchargements
Les fichiers produits sont fournis au moyen d'une fonction de téléchargement contrôlée. Pour les téléchargements protégés, le serveur vérifie si le client connecté est autorisé à télécharger le produit concerné.
Les téléchargements publics augmentent uniquement un compteur agrégé. Ce compteur ne crée aucun profil personnel de téléchargement.
14. Mesures de sécurité et journaux de sécurité
Y:0 utilise des mécanismes techniques de sécurité pour protéger les comptes clients, les accès d'administration, les achats et les licences. Les événements liés à la sécurité peuvent être consignés dans des fichiers journaux techniques.
La journalisation de l'application est conçue pour masquer les contenus sensibles tels que mots de passe, jetons, clés de licence, identifiants d'ordinateur et adresses e-mail.
Des données techniques de limitation du nombre de tentatives sont enregistrées afin de protéger l'accès d'administration contre les tentatives de connexion automatisées. L'identifiant de connexion et l'adresse IP source sont notamment traités sous forme de valeurs de hachage cryptographiques et non enregistrés en clair. Les enregistrements devenus inutiles sont automatiquement nettoyés.
Les autres journaux de sécurité sont en principe supprimés après 30 jours, sauf s'ils doivent être conservés plus longtemps en raison d'un incident de sécurité concret.
15. Durée de conservation et suppression
Les données à caractère personnel ne sont conservées que pendant la durée nécessaire à leur finalité ou pendant la durée imposée par les obligations légales de conservation.
Les inscriptions non confirmées et les données temporaires associées doivent en principe être supprimées après sept jours. Les jetons de confirmation et de réinitialisation expirés ou devenus inutiles doivent également être supprimés au plus tard après sept jours. Les journaux de sécurité sont en principe supprimés après 30 jours, sauf si un incident concret exige une conservation plus longue.
Les comptes clients sont supprimés sur demande, sauf si des obligations légales ou des données contractuelles ou de licence encore nécessaires s'y opposent. Une demande de suppression peut être envoyée à datenschutz@ydpnull.com.
Les données de licence et d'activation sont en principe conservées aussi longtemps que nécessaire à l'exécution et à la preuve de la relation de licence.
Selon l'article 147 du code fiscal allemand, les pièces comptables doivent en principe être conservées pendant huit ans. Selon leur nature, d'autres documents pertinents sur le plan fiscal ou commercial peuvent être soumis à des durées de conservation de six ou dix ans. Après l'expiration de la durée applicable, les données sont supprimées sauf autre nécessité juridique de conservation.
16. Destinataires des données
Les données à caractère personnel ne sont transmises que lorsque cela est nécessaire à la fourniture des services, à l'exécution d'un contrat ou d'un paiement, ou au respect d'obligations légales.
Les destinataires peuvent notamment être ALL-INKL.COM - Neue Medien Münnich en tant que prestataire d'hébergement et de messagerie et, lorsque ce moyen de paiement est utilisé, PayPal. Les autorités ou autres organismes ne reçoivent des données que lorsqu'une obligation ou une autorisation légale le prévoit.
17. Pas de publicité ni de suivi web externe
Dans l'état technique actuel, Y:0 n'utilise aucun service externe de publicité ou de suivi web et ne crée aucun profil d'utilisation personnel à des fins publicitaires.
Les statistiques internes ne conservent que des compteurs agrégés. Si des services supplémentaires d'analyse, de publicité ou de suivi sont utilisés à l'avenir, la présente politique sera adaptée avant leur mise en service et le consentement nécessaire sera recueilli le cas échéant.
18. Vos droits
Sous réserve des conditions légales, vous disposez notamment du droit d'accès prévu à l'art. 15 du RGPD, du droit de rectification prévu à l'art. 16, du droit à l'effacement prévu à l'art. 17, du droit à la limitation du traitement prévu à l'art. 18, du droit à la portabilité des données prévu à l'art. 20 et du droit d'opposition prévu à l'art. 21.
Lorsqu'un traitement repose sur votre consentement, celui-ci peut être retiré à tout moment avec effet pour l'avenir.
Les demandes relatives à la protection des données peuvent être adressées à datenschutz@ydpnull.com.
19. Droit d'introduire une réclamation
Vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle de la protection des données, notamment dans l'État membre de votre résidence habituelle, de votre lieu de travail ou du lieu de la violation présumée.
20. Décisions automatisées
Dans l'état technique actuel, Y:0 ne prend aucune décision fondée exclusivement sur un traitement automatisé, y compris le profilage, au sens de l'art. 22 du RGPD.
Lors d'un paiement via PayPal, PayPal peut utiliser ses propres procédures automatisées, par exemple pour l'évaluation des risques ou la prévention de la fraude. PayPal est lui-même responsable de ces traitements.
21. Modification de la présente politique
La présente politique de confidentialité sera adaptée si les fonctions de la plateforme Y:0, les prestataires utilisés ou les exigences légales applicables changent.
