Politique de confidentialité

Dernière mise à jour : 2025-11-05

La présente Politique de confidentialité s’applique aux produits et services de WHOX, y compris notre site web à l’adressewhox.is, nos applications mobiles et de bureau, ainsi que nos extensions de navigateur (les " Services «). » WHOX «, » nous «, » notre " désigne Sam digital solutions FZE, une société enregistrée dans une zone franche aux ÉAU. En accédant aux Services ou en les utilisant, vous reconnaissez la présente Politique.

1) Définitions

  • Données personnelles : informations se rapportant à une personne physique identifiée ou identifiable. Les informations désidentifiées ou agrégées ne constituent pas des données personnelles.
  • Traitement : toute opération effectuée sur des données personnelles (collecte, stockage, utilisation, divulgation, etc.).
  • Responsable : détermine les finalités et les moyens du traitement. Le sous‑traitant traite pour le compte du responsable.
  • Services : notre site web, nos applications, notre VPN et nos extensions de navigateur fournis sous la marque WHOX.

2) Responsable & contact

Responsable : Sam digital solutions FZE, société enregistrée dans une zone franche aux ÉAU.

Contact confidentialité : [email protected]

Public EEE/UK : Nous ne ciblons pas spécifiquement les personnes situées dans l’EEE ou au Royaume‑Uni et n’observons pas leur comportement ; par conséquent, la désignation d’un représentant UE/UK en vertu de l’art. 27 du RGPD n’est pas requise à ce jour. Si notre ciblage change, nous réévaluerons la situation et désignerons un représentant.

3) Champ d’application & Produits

La présente Politique couvre WHOX VPN, le site web WHOX, nos applications pour iOS/Android/macOS/Windows et nos extensions de navigateur. Elle ne s’applique pas aux sites ou services de tiers.

4) Notre engagement " no‑logs "

WHOX est un VPN sans journaux (" no‑logs "). Nous ne collectons ni ne stockons le contenu du trafic, l’historique de navigation, les requêtes DNS, les adresses IP de destination, la bande passante par utilisateur, les horodatages de connexion, ni l’adresse IP qui vous est attribuée par nos serveurs VPN.

Pour maintenir la sécurité et la fiabilité des Services, nous pouvons traiter une télémétrie technique minimale et non identifiante (p. ex. version de l’application, OS de l’appareil, diagnostic des crashs, métriques générales de performance). Cette télémétrie n’inclut pas votre activité de navigation et n’est pas utilisée pour vous identifier. Nousne collectons pas d’identifiants publicitaires (p. ex.IDFA/GAID).

5) Résumé du traitement

CatégorieExemplesFinalitéBase juridiqueDurée de conservation
Compte & paiementsE‑mail (le cas échéant), statut d’abonnement ; paiements viaStripe (cartes), Apple App Store /Google Play (achats in‑app),Cryptomus (crypto).Fourniture de fonctionnalités payantes, facturation, support, conformité.Contrat ; Obligation légale.Conservés uniquement le temps nécessaire à la facturation, aux obligations fiscales/audit, à la lutte contre la fraude/les rétrofacturations et aux délais de prescription applicables.
Exploitation du siteCookies nécessaires ; journaux serveur et sécurité (via CDN/WAF).Exploitation, sécurisation et débogage du site ; enquête sur les incidents.Intérêts légitimes ; Obligation légale (sécurité).Conservés pour la durée minimale nécessaire à l’exploitation et à la sécurité ; prolongés durant les enquêtes actives ou les obligations légales de conservation.
Analytique (Google Analytics)Pages vues, référents, appareil/OS/navigateur, géolocalisation approximative et métriques d’usage similaires collectés parGoogle Analytics (GA4).Mesurer et améliorer l’usage et les performances du site sur une base agrégée.Consentement lorsque requis (p. ex. EEE/UK) ; sinon intérêts légitimes, lorsque permis.La durée de conservation est définie dans notre propriété GA4 et peut varier selon la configuration/la région ; nous retenons le réglage minimal praticable et le réexaminons régulièrement.
Communications de supportInformations que vous fournissez par e‑mail ou formulaires.Répondre aux demandes et résoudre les problèmes.Contrat ; Intérêts légitimes.Conservées uniquement le temps nécessaire au traitement et au suivi, sous réserve des obligations légales de conservation.

Nous appliquons la minimisation des données et la limitation de conservation, et ne conservons les informations que le temps nécessaire aux finalités indiquées.

6) Finalités du traitement

  • Fournir et maintenir les Services demandés (connectivité et fonctionnalités VPN) ;
  • Assurer la sécurité, prévenir les abus et la fraude, détecter et résoudre les incidents ;
  • Améliorer les performances et la qualité (p. ex. diagnostic des crashs, mises à jour de l’app) ;
  • Mesurer l’audience pour comprendre l’usage du site et améliorer l’UX (Google Analytics) ;
  • Respecter les obligations légales (p. ex. finances/fiscalité, prévention de la fraude) ;
  • Le cas échéant, fournir de l’analytique ou des communications fondées sur votre consentement.

7) Bases juridiques (UE/UK/CH)

  • Contrat — pour fournir les Services et fonctionnalités que vous demandez.
  • Intérêts légitimes — pour maintenir la sécurité et la fiabilité des Services, prévenir les abus, améliorer la qualité et réaliser une mesure d’audience de haut niveau (en mettant en balance vos droits).
  • Consentement — pour les cookies/SDK non essentiels (p. ex. Google Analytics) et lorsque la loi l’exige.
  • Obligations légales — pour respecter les lois applicables.

8) Cookies & Consentement

Nous n’affichons pas de publicité programmatique sur notre site. Nous utilisons des cookies et des stockagesnécessaires au fonctionnement du site (p. ex. répartition de charge, sécurité).

Nous utilisons également Google Analytics (GA4) pour comprendre l’usage agrégé de notre site. Dans l’EEE/UK (et dans d’autres régions où la loi l’exige), nous ne chargeons Google Analytics qu’après votre choix Accepter (les cookies non essentiels ne sont pas définis après Refuser). En dehors de ces régions, lorsque permis, nous nous fondons sur les intérêts légitimes. En savoir plus sur l’utilisation des données par Google : Google Partner Sites, et consulter la Politique de confidentialité de Google : Google Privacy. Vous pouvez désactiver Google Analytics avec le module complémentaire de navigateur GA Opt‑out.

9) Stores d’applications & Extensions

Lors d’achats via l’Apple App Store ouGoogle Play, Apple ou Google agissent commeresponsables indépendants de ces transactions et traitent les données selon leurs politiques. Nos applications ne demandent que les autorisations minimales nécessaires (p. ex. configuration VPN, accès réseau). Pour les extensions distribuées via le Chrome Web Store, Firefox Add‑ons ou d’autres stores, nous ne demandons que les autorisations strictement nécessaires et les indiquons dans la fiche du store.

10) Extension de navigateur WHOX

L’extension WHOX applique des " recettes " de confidentialité dérivées de diagnostics publics (p. ex. tests de fuite) afin de réduire les lacunes d’anonymat au niveau du navigateur (par exemple fuites WebRTC et DNS). Le traitement s’effectue principalement sur l’appareil et dans le navigateur. L’extension peut télécharger périodiquement des mises à jour de règles depuis des endpoints WHOX. Nous ne collectons ni votre historique de navigation, ni le contenu des pages, ni la liste des sites que vous visitez via l’extension. Vous pouvez la désactiver à tout moment dans les paramètres du navigateur.

11) Divulgations, destinataires & sous‑traitants

Nous pouvons communiquer des données personnelles à des prestataires de confiance agissant selon nos instructions et encadrés contractuellement. En particulier :

  • Google LLC (Google Analytics) — analytique non essentielle (GA4) pour mesurer l’usage  agrégé ; agit comme notre sous‑traitant conformément aux Measurement Data Processing Terms. Confidentialité :policies.google.com/privacy; désactivation GA : tools.google.com/dlpage/gaoptout; sites partenaires : policies.google.com/technologies/partner-sites.
  • Stripe — traitement des paiements, antifraude et services de conformité. Pour les paiements que nous initions, Stripe agit comme notre sous‑traitant ; pour ses finalités réglementaires/antifraude, il peut agir commeresponsable indépendant. Nous ne stockons pas les numéros de carte complets. Confidentialité Stripe (ÉAU) : stripe.com/en-ae/privacy.
  • Apple App Store / Google Play — pour les achats in‑app, Apple ou Google agissent comme responsables indépendants’ ’ de la transaction.
  • Cryptomus (paiements crypto) — passerelle de paiements en cryptomonnaies. Cryptomus traite les adresses de portefeuille, identifiants de transaction, montants et devises, et peut réaliser de l’antifraude et des contrôles sanctions/AML. Pour les paiements que nous initions, il agit comme notre sous‑traitant ; pour ses obligations réglementaires/antifraude, il peut agir commeresponsable indépendant. Confidentialité : cryptomus.com/privacy.
  • Banques / réseaux de cartes — en cas de litiges/rétrofacturations, les informations pertinentes peuvent être partagées avec les banques émettrices et les réseaux de cartes afin de résoudre le litige.

Nos sous‑traitants

  • Cloudflare, Inc. — CDN, DDoS/WAF, performance et sécurité au bord du web (peut traiter adresses IP, en‑têtes de requête et télémétrie de sécurité en tant que notre sous‑traitant). Confidentialité : cloudflare.com/privacypolicy ; DPA : cloudflare.com/cloudflare-customer-dpa.
  • Sentry (Functional Software, Inc.) — diagnostic des crashs et monitoring de performance des applications (traces d’erreur/stack et métadonnées appareil/OS ; sans contenu de navigation). Confidentialité : sentry.io/privacy; DPA : sentry.io/legal/dpa.

Tous les sous‑traitants sont soumis à des obligations de confidentialité et de sécurité et ne peuvent pas utiliser les données à leurs propres fins. Nous ne vendons ni ne partageons de données personnelles à des fins de publicité comportementale inter‑contextes.

Transparence de la blockchain

Les transactions en cryptomonnaies sont enregistrées dans des registres distribués publics, répliqués mondialement, et peuvent rester accessibles indéfiniment. Ces registres ne sont pas sous notre contrôle ; les demandes d’effacement ou de rectification ne s’appliquent pas aux enregistrements " on‑chain «. Lorsque cela est possible, nous supprimons ou désidentifions toute donnée » off‑chain " sous notre contrôle liée à la transaction.

12) Durées de conservation

Nous appliquons le principe delimitation de conservation et ne conservons les données personnelles pas plus longtemps que nécessaire aux finalités décrites dans la présente Politique. Lorsqu’il n’est pas possible d’indiquer une durée précise, nous déterminons la conservation selon des critères tels que :

  • Exigences légales et réglementaires (p. ex. finances/fiscalité, comptabilité, antifraude, sanctions/AML et délais de prescription applicables) ;
  • Besoins de sécurité et de réponse aux incidents(conservation des journaux pour la durée minimale nécessaire à la détection, l’enquête et la remédiation des menaces, prolongée durant les enquêtes actives ou obligations légales de conservation) ;
  • Nécessités opérationnelles pour fournir les Services, assurer le support et garantir fiabilité/qualité ;
  • Choix de l’utilisateur (p. ex. demandes d’effacement) et nos revues de minimisation des données.

Pour l’analytique, la conservation est pilotée dans notre propriétéGoogle Analytics (GA4) et peut varier selon la configuration et la région. Nous retenons le réglage minimal praticable et le réexaminons régulièrement.

13) Transferts internationaux de données

Lorsque des données personnelles sont transférées au‑delà des frontières, nous nous appuyons sur des garanties appropriées telles que lesClauses contractuelles types de l’UE (2021/914), l’IDTA/Addendumdu Royaume‑Uni, des mesures alignées sur le FDPIC suisse et des mesures complémentaires lorsque requis. Cela inclut les transferts nécessaires pourGoogle Analytics, Stripe,Cryptomus et les transactions des stores d’applications. Nous maintenons des garanties contractuelles avec nos sous‑traitants et évaluons leurs sous‑traitants secondaires et implantations dans le cadre de notre due diligence fournisseurs.

Les réseaux blockchain publics utilisés pour les paiements crypto opèrent mondialement ; les données " on‑chain " peuvent être traitées en dehors de votre juridiction et conservées indéfiniment par le réseau lui‑même.

14) Vos droits en matière de confidentialité

Selon votre juridiction, vous pouvez disposer de droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité des données, ainsi que du droit de retirer votre consentement. Nous répondons dans les délais légaux et pouvons demander des informations limitées pour vérifier votre identité avant de répondre. Pour exercer vos droits, contactez‑nous à’ ’ [email protected]. Vous pouvez également déposer une plainte auprès de votre autorité de contrôle locale (y compris, le cas échéant, l’Office des données des ÉAU).

15) Confidentialité selon les lois des États des États‑Unis

Nous respectons les lois de confidentialité applicables des États des États‑Unis, lorsque pertinent, et ne vendons ni ne partageons des données personnelles à des fins de publicité comportementale inter‑contextes.

16) UAE PDPL

En tant qu’entité basée aux ÉAU, nous nous conformons à la Loi fédérale par décret n° 45 de 2021 des ÉAU sur la protection des données personnelles (PDPL). Petite échelle et traitement actuel : Compte tenu de notre petite échelle et de l’absence de traitements à haut risque ou à grande échelle, nous avons évalué qu’il n’est pas nécessaire pour l’instant de nommer un Délégué à la Protection des Données (DPO) et qu’une Analyse d’Impact relative à la protection des données (AIPD/DPIA) n’est pas requise pour nos opérations actuelles. Nous réévaluerons ces conclusions si notre échelle ou nos activités de traitement évoluent. Nous suivons activement les futurs règlements d’application afin de mettre à jour la présente Politique en cas de nouvelles obligations contraignantes.

Paiements & alignement CBUAE : Pour le traitement des paiements, nous nous appuyons sur des prestataires de services de paiement agréés. Nos intégrations sont conçues pour respecter la réglementation et les standards de protection des consommateurs de la Banque Centrale des ÉAU ainsi que le règlement sur les services de paiement de détail et les schémas de cartes applicables aux institutions financières agréées et à leurs prestataires. Nous ne fournissons pas de services de paiement réglementés, ne stockons pas les numéros de carte complets et ne détenons ni fonds de clients ni clés privées crypto.

17) Disponibilité du service & restrictions locales

WHOX VPN n’est pas proposé et ne doit pas être utilisé dans les juridictions suivantes :Russie, Émirats arabes unis, Qatar, Iran et Chine. Il vous incombe de veiller à ce que votre utilisation des Services soit légale dans votre lieu d’utilisation. Nous pouvons restreindre l’accès ou des fonctionnalités pour respecter les lois applicables et les politiques des stores.

18) Sécurité & notifications d’incident

Nous mettons en œuvre des mesures techniques et organisationnelles conçues pour protéger les informations contre l’accès non autorisé, la perte ou l’usage abusif, notamment un traitement des paiements conforme PCI‑DSS via Stripe et des intégrations sécurisées avec les stores d’applications et Cryptomus. Toutefois, aucune méthode de transmission ou de stockage n’est sûre à 100 %. Lorsque la loi l’exige, nous notifions aux autorités de contrôle et aux utilisateurs concernés toute violation de données personnelles dans les délais légaux applicables.

19) Enfants

Les Services s’adressent aux utilisateurs âgés de 18 ans et plus. Nous ne collectons pas sciemment d’informations auprès d’enfants.

20) Prise de décision automatisée

Nous n’utilisons pas de décisions automatisées produisant à votre égard des effets juridiques ou des effets similaires significatifs.

21) Modifications

Nous pouvons mettre à jour la présente Politique périodiquement. Nous suivons activement les mises à jour de la PDPL des ÉAU, y compris les règlements d’application attendus en 2025, et intégrerons toute nouvelle exigence contraignante. Nous nous engageons également à réévaluer la nécessité d’un Délégué à la Protection des Données (DPO) et d’Analyses d’Impact (AIPD/DPIA) si notre échelle ou nos activités de traitement évoluent.

22) Contact

Pour toute question sur la présente Politique ou vos droits en matière de confidentialité, contactez‑nous à [email protected].