logo

Politique de confidentialité de GuruVPN

Avis de traduction : cette page est une traduction automatique fournie uniquement à titre de commodité et d’information. La version anglaise du document est la version principale et prévaut. En cas de divergence, la version anglaise prévaut.

Guru VPN est un service de réseau privé virtuel moderne conçu pour garantir la sécurité et l'anonymat des utilisateurs lorsqu'ils surfent sur Internet. Il protège efficacement les données et les informations personnelles contre tout accès non autorisé, offrant une solution fiable à ceux qui apprécient la confidentialité dans le monde numérique.

Guru VPN traite vos données personnelles et agit en tant que contrôleur de données conformément aux lois sur la confidentialité, y compris le Règlement général sur la protection des données (RGPD).

Cette politique de confidentialité explique comment GURU NETWORK S.R.L. ("Société", "nous", "notre", "notre") collecte, utilise, stocke, divulgue et traite de toute autre manière les données personnelles en relation avec le service Guru VPN (site Web : guruvpn.com, applications mobiles). Cette politique fournit des informations sur notre traitement ; lorsque le consentement est requis, nous le demandons séparément.

Si vous n'acceptez pas le traitement nécessaire à la fourniture du Service, vous ne devez pas utiliser le Site Web ou les Services. Les choix de traitement facultatifs, y compris le consentement le cas échéant, peuvent être gérés ou retirés comme décrit dans la présente Politique et les paramètres pertinents.

Responsable du traitement : GURU NETWORK S.R.L., numéro d'enregistrement : J2025060746006, CUI : 52319720, VAT ID : RO52319720, adresse enregistrée : Strada Nerva Traian, Nr. 27-33, Bloc 6, Scara B, Etaj 1, Sectorul 3, București 031044, Romania.

E-mail de contact pour la confidentialité : privacy@guruvpn.com ; assistance générale : support@guruvpn.com.

1. Traitement de vos données

Notre engagement de non-journalisation concerne le contenu acheminé via le tunnel VPN : nous ne conservons pas le contenu des communications, les charges utiles du trafic, les URL complètes ou le contenu des pages. Cela ne signifie pas qu’aucune activité de connexion, aucune adresse IP ou requête DNS n’est enregistrée. Les métadonnées de connexion liées à l'utilisateur, les événements d'analyse contenant des adresses IP et les enregistrements de requêtes DNS sont décrits ci-dessous et dans la politique de non-journalisation.

Nous traitons les données de compte, d'abonnement, de facturation, d'authentification, de sécurité, d'appareil enregistré, d'assistance, de cookie de site Web, de SDK mobile, d'analyse et de notification push. Nous conservons également les enregistrements de connexion et les enregistrements de requêtes DNS. Les finalités, les pratiques de conservation et les limitations de suppression diffèrent selon la catégorie, comme indiqué dans la présente Politique.

Notre base de données principale conserve les enregistrements de connexion montrant qu'un compte ou un appareil enregistré est connecté à un serveur VPN. Un enregistrement peut contenir une référence de compte interne ou d'appareil enregistré, un identifiant de serveur VPN, un horodatage de début de connexion et un indicateur d'état de connexion disponible, par exemple si le trafic a été détecté pour les mesures de réussite de la connexion. La table Vpn Connection Sessions n'enregistre pas d'horodatage de fin de connexion ni l'adresse IP source réelle de l'utilisateur. Séparément, Amplitude reçoit les événements de connexion VPN et les adresses IP associées aux identifiants d'analyse ; ces événements sont également exportés vers BigQuery. L'absence d'adresses IP dans la table de connexion principale ne s'applique pas à ces enregistrements d'analyse.

2. Catégories de données personnelles que nous collectons

Les catégories ci-dessous incluent des données susceptibles de vous identifier directement ou indirectement. L'objectif, la base juridique, la conservation et les choix disponibles diffèrent selon la catégorie ; les analyses facultatives et les enregistrements DNS conservés ne doivent pas être traités comme des données essentielles à chaque fonction VPN principale.

Les catégories suivantes sont traitées dans le cadre du Service :

  • Informations sur le compte : adresse e-mail (obligatoire pour la plupart des utilisateurs ; facultatif pour les comptes iOS de démonstration), nom d'utilisateur ou nom d'affichage si fourni, date de création du compte, statut de l'abonnement, méthode d'inscription (OTP ou OAuth via Apple/Google) et un identifiant de compte (UID) généré aléatoirement. L'UID est créé lors de l'inscription et est utilisé pour associer des enregistrements au compte ; une nouvelle inscription reçoit un nouvel UID.
  • Métadonnées d'authentification et de sécurité : tentatives de connexion, métadonnées de mot de passe à usage unique (OTP), identifiants d'appareil utilisés pour l'authentification.
  • Métadonnées de paiement et de facturation : identifiants de transaction, reçus, nom/e-mail de facturation, identifiants d'abonnement gérés via Stripe et RevenueCat. Nous ne stockons pas les numéros de carte complets (PAN) sur nos serveurs ; le traitement des cartes est géré par les prestataires de paiement.
  • Enregistrements de connexion : une référence de compte interne ou d'appareil enregistré, un identifiant de serveur VPN, un horodatage de début de connexion et un indicateur d'état de connexion disponible, stockés dans la base de données principale. Ce tableau n'inclut pas d'horodatage de fin de connexion ni d'adresse IP source réelle. Des événements d'analyse distincts peuvent enregistrer le début et la fin d'une connexion VPN, comme décrit ci-dessous.
  • Enregistrements de requête DNS : noms de domaine demandés, horodatages, protocole et type de requête, identifiant de requête DNS, taille de la requête, durée de réponse, nom d'hôte du serveur VPN et type de service/journal. Les enregistrements de notre résolveur DNS sont stockés dans le système de journalisation et exportés vers Google BigQuery aux États-Unis. Le format d'enregistrement DNS ne contient aucun identifiant d'utilisateur/compte, identifiant d'appareil, identifiant de connexion ou champ d'adresse IP source réelle. Il s’agit d’enregistrements de requêtes DNS, et pas simplement de décomptes de domaines agrégés. Nous n'utilisons pas cet ensemble de données pour identifier quel utilisateur a fait une demande ou à des fins opérationnelles actives.
  • Diagnostic de connexion : en de rares occasions, les tentatives et les échecs de connexion sont collectés manuellement pour le dépannage sur une période pouvant aller jusqu'à une journée, examinés au cas par cas et supprimés immédiatement après analyse. Ces journaux de diagnostic ne sont pas collectés automatiquement. La fenêtre de collecte est distincte du moment où l’analyse est terminée.
  • Données d'analyse et d'utilisation : Amplitude reçoit des événements relatifs aux connexions VPN, y compris les événements de début/fin, user_id, device_id, session_id, l'adresse IP et l'appareil ou des informations de localisation approximatives. Un événement peut contenir l'adresse IP d'origine avant l'établissement de la connexion VPN ou l'adresse IP de sortie VPN après la connexion. L'adresse IP d'origine est également visible par le serveur VPN dans le cadre de la fourniture de la connexion. Les services d'analyse et de mesure incluent Firebase/Google Analytics, Amplitude, Plausible, AppsFlyer, Singular et Keitaro lorsqu'ils sont intégrés. Les ensembles de données d'événements, de sessions, de campagnes, de conversions, d'abonnements et de paiements sont exportés vers BigQuery comme décrit ci-dessous.
  • Données de notification push : jetons d'appareil et métadonnées techniques associées traitées via Firebase Cloud Messaging et, le cas échéant, OneSignal.
  • Communications d'assistance : e-mail, messages d'assistance dans l'application et journaux de tickets associés.

3. Données que nous ne collectons pas

Nous ne conservons pas les charges utiles du trafic VPN, le contenu des communications, les URL complètes ou le contenu des pages sous forme de journaux d'activité, et nous ne conservons pas un historique de navigation complet pour chaque utilisateur. Nous conservons les requêtes DNS au niveau du domaine, les métadonnées de connexion et les événements d'analyse, y compris les adresses IP, comme décrit dans la présente politique. Une requête DNS peut révéler un domaine demandé même si son enregistrement n'a aucun identifiant d'utilisateur direct. Nous ne surveillons, ne calculons ni ne conservons les totaux de volume de trafic pour les utilisateurs individuels ou les comptes d'utilisateurs.

4. Finalités et bases juridiques du traitement

Nous traitons les données personnelles uniquement lorsqu'une base juridique applicable en vertu de l'article 6 du RGPD s'applique. La base dépend de la finalité et des données concernées :

  • Exécution d'un contrat (article 6, paragraphe 1, point b) du RGPD) : pour créer et administrer des comptes ; authentifier les utilisateurs ; fournir des connexions VPN et les fonctions d'application demandées ; gérer les abonnements, la facturation et les communications des services fonctionnels ; et fournir un support client.
  • Intérêts légitimes (article 6, paragraphe 1, point f) du RGPD) : sécuriser le Service ; prévenir et enquêter sur les fraudes, les abus, les attaques et les interruptions de service ; dépanner et améliorer la fiabilité ; protéger les droits légaux ; et effectuer une analyse opérationnelle nécessaire et proportionnée lorsque le consentement n’est pas requis. Cette base ne justifie pas automatiquement chaque ensemble de données conservé. L'archive des requêtes DNS n'a actuellement aucune utilisation opérationnelle active, comme indiqué ci-dessous.
  • Obligations légales (article 6(1)(c) du RGPD) : se conformer aux obligations fiscales, comptables, de protection des consommateurs, de protection des données et autres obligations légales applicables, et répondre aux demandes légales contraignantes.
  • Consentement (article 6, paragraphe 1, point a) du RGPD), le cas échéant : pour l'analyse ou le suivi non essentiel, les communications marketing, la publicité ou l'attribution et tout autre traitement facultatif. Le consentement peut être retiré à tout moment sans affecter le traitement déjà effectué licitement avant le retrait.

5. Journalisation actuelle, emplacements de stockage et pratiques de conservation

  • Enregistrements de connexion : la base de données principale et le serveur d'applications sont hébergés par DigitalOcean aux Pays-Bas (Amsterdam). La table Vpn Connection Sessions contient les champs limités décrits ci-dessus, sans horodatage de fin ni adresse IP source réelle. Il n’y a pas de nettoyage automatique basé sur l’âge d’un enregistrement de connexion. Le compte et ses enregistrements de connexion liés sont supprimés de la base de données principale par suppression en cascade lorsque le compte est supprimé, sans période de conservation supplémentaire de 30 jours. En attendant, les enregistrements historiques peuvent être interrogés via Metabase pour obtenir des mesures de cohorte et de taux de connexion. Les événements d'analyse distincts dans Amplitude et BigQuery sont soumis à leurs propres modalités de conservation et de suppression.

  • Enregistrements de requête DNS : le système de journalisation conserve les enregistrements pendant 14 jours et les données sont exportées du système de journalisation vers BigQuery (États-Unis). BigQuery n'a pas de période d'expiration fixe configurée pour cette archive ; les registres sont actuellement conservés pendant que le service d'entrepôt est maintenu. La période de conservation dans le système de journalisation ne supprime pas les copies BigQuery exportées. L'ensemble de données comprend des informations sur le domaine, l'heure et le serveur et n'est actuellement pas utilisé à des fins opérationnelles actives, y compris l'application des FUP/AUP ou l'évaluation des remboursements. Bien qu’il n’y ait pas de champ direct d’utilisateur, d’appareil, de connexion ou d’adresse IP source, l’absence de ces champs à elle seule n’établit pas une anonymisation irréversible ni n’exclut toute corrélation possible avec d’autres informations.

  • Alertes de sécurité/IDS/IPS et signaux d'abus : des signaux de sécurité limités au niveau du réseau, des signatures configurées, des alertes basées sur des modèles, des signaux d'infrastructure et des rapports d'abus externes peuvent être traités pour protéger le Service et enquêter sur les abus. Les alertes peuvent inclure des indicateurs techniques et des identifiants d'appareil internes qui permettent l'association avec un compte ou un appareil si nécessaire. La période de conservation standard des journaux opérationnels est de 14 jours. Les enregistrements de support, d'incidents ou de réclamations légales conservés séparément sont soumis à leur propre objectif et aux exigences de conservation applicables. Les paquets et les charges utiles du trafic ne sont pas conservés en tant que journaux d'activité des utilisateurs.

  • Statut de l'appareil enregistré : le statut limite des appareils enregistrés peut être traité pour faire respecter les limites du plan, actuellement jusqu'à quatre (4) appareils enregistrés, sauf indication contraire dans le plan applicable. Les limites d'appareils sont basées sur les appareils liés à un compte, et non sur un nombre réel de connexions simultanées. Des événements d'analyse distincts de début/fin de VPN sont collectés comme décrit ci-dessus.

  • Diagnostic de connexion : les journaux de tentatives et d'échecs de connexion sont collectés manuellement uniquement dans des cas de dépannage occasionnels, sur une période pouvant aller jusqu'à une journée. Ils sont analysés au cas par cas et supprimés immédiatement après analyse. Cette collecte de diagnostic n'est pas automatique. La collection ordinaire d’événements de connexion et d’analyse décrite ailleurs dans la présente politique est distincte de ce processus de dépannage manuel.

  • Enregistrements de facturation et de paiement : Stripe et RevenueCat traitent les métadonnées transactionnelles et les reçus, et les données d'abonnement/paiement Stripe, y compris customer_id, sont exportées vers BigQuery. La suppression du compte n'est actuellement pas propagée automatiquement à Stripe ou RevenueCat. Les dossiers financiers, de remboursement et de litige peuvent rester lorsque cela est nécessaire pour les obligations légales applicables ou les réclamations légales ; Les exportations BigQuery sont soumises à des limitations de conservation distinctes décrites ci-dessous.

  • Analyses et rapports : Metabase exécute des requêtes en direct sur la base de données principale et BigQuery. Son cache stocke le texte des requêtes SQL plutôt que les ensembles de données de résultats de requêtes mis en cache. Les rapports peuvent afficher des mesures de cohorte ou agrégées tandis que les sources sous-jacentes conservent les événements et les identifiants individuels. BigQuery reçoit les six ensembles de données sources supplémentaires répertoriés ci-dessous. Ces exportations n'ont pas de période d'expiration fixe configurée et sont conservées pendant que le service d'entrepôt est maintenu. Cet entrepôt n'est pas composé uniquement de statistiques anonymes.

  • Jetons push : les jetons d'appareil et les métadonnées techniques associées sont stockés/traités via Firebase Cloud Messaging et, le cas échéant, OneSignal.

  • Sauvegardes et exportations : les sauvegardes de la base de données principale sont conservées pendant 14 jours maximum. Les serveurs VPN n'ont aucune sauvegarde. Un enregistrement principal supprimé peut rester dans une sauvegarde de base de données jusqu'à l'expiration de cette sauvegarde. Les exportations BigQuery sont des ensembles de données distincts, et non des sauvegardes régies par le cycle de sauvegarde de la base de données de 14 jours ; ils n’ont pas de période d’expiration fixe configurée.

6. Suppression de compte - Procédure et limitations

Lorsqu'un compte est supprimé, l'enregistrement utilisateur, les données de profil client et les enregistrements liés couverts par la suppression en cascade, y compris les enregistrements de connexion principaux, sont supprimés de la base de données principale. L'UID de la base de données principale est supprimé avec le compte. Il n’y a pas d’exigence de conservation supplémentaire de 30 jours ni de période de détention pour cette opération. Une nouvelle inscription crée un nouvel UID.

La suppression du compte ne purge pas automatiquement tous les enregistrements en aval. Les anciens identifiants et enregistrements historiques peuvent rester dans BigQuery et d'autres sous-systèmes après la suppression des données de profil client associées. Dans la mise en œuvre actuelle, la suppression du compte n'est pas automatiquement envoyée à Amplitude, Stripe, RevenueCat ou Brevo. La suppression des données de profil ou l'émission d'un nouvel UID lors de la réinscription ne supprime pas en soi les anciens événements d'analyse, les identifiants exportés ou tout lien possible vers une personne. Nous ne décrivons pas tous les enregistrements restants comme anonymes et ne promettons pas que chaque adresse IP, identifiant d'appareil/session ou référence de paiement exportés soit effacé par la suppression du compte.

Pour demander l'effacement des données personnelles restantes, y compris les données détenues par le processeur et les copies d'entrepôt, contactez privacy@guruvpn.com. Nous évaluerons la demande en vertu de la loi applicable, coordonnerons toute action requise avec les prestataires de services concernés et expliquerons toute exception légale à l'effacement. Les paramètres du fournisseur et l'absence de suppression automatique ne suppriment pas vos droits légaux. Les demandes d'effacement sont traitées sans retard injustifié lorsque la loi l'exige ; le délai de réponse normal d'un mois ne constitue pas un délai obligatoire pour la conservation de vos données.

7. Divulgation et utilisation par des sous-traitants tiers

Les destinataires et fournisseurs de services incluent DigitalOcean (hébergement d'applications et de bases de données), Google Cloud / BigQuery (entreposage de données), Amplitude et Firebase (analyses), Stripe et RevenueCat (paiements et abonnements), Brevo (communications), Firebase Cloud Messaging et OneSignal (notifications push), ainsi que des services de marketing ou de mesure tels que AppsFlyer, Singular, Keitaro et Plausible, lorsqu'ils sont intégrés. Nous utilisons également des fournisseurs d'hébergement VPN tels que Vultr, Inferno, M247 et Timeweb, le cas échéant. Un fournisseur peut agir en tant que sous-traitant ou, pour certaines activités, en tant que contrôleur indépendant. Le traitement en notre nom nécessite des conditions de traitement de données appropriées ; les transferts internationaux sont soumis aux garanties décrites ci-dessous.

8. Transferts internationaux de données personnelles

Le serveur d'applications et la base de données principale sont hébergés par DigitalOcean aux Pays-Bas. Les ensembles de données BigQuery, y compris les exportations DNS et analytiques, sont stockés aux États-Unis. D'autres prestataires de services peuvent traiter des données dans d'autres pays en fonction du service et des dispositions contractuelles. Un emplacement européen pour la base de données principale ne signifie pas que toutes les données du service restent dans l'EEE.

Les transferts de données personnelles en dehors de l'EEE nécessitent un mécanisme de transfert applicable, tel qu'une décision d'adéquation ou les clauses contractuelles types de la Commission européenne, ainsi que toutes les garanties supplémentaires nécessaires. Vous pouvez contacter privacy@guruvpn.com pour obtenir des informations sur les protections applicables à vos données et sur la manière d'en obtenir une copie. L'emplacement d'un fournisseur ne suffit pas à établir qu'un mécanisme de transfert particulier s'applique.

9. Mesures de sécurité et contrôles opérationnels

Nous maintenons des garanties administratives, techniques et physiques proportionnelles à la sensibilité des données traitées :

  • Cryptage TLS en transit pour les communications avec nos services.
  • Chiffrement au repos lorsqu'il est pris en charge par les plates-formes des fournisseurs.
  • L'accès aux données personnelles et aux systèmes administratifs est limité au personnel autorisé utilisant les paramètres d'autorisation et les contrôles d'accès disponibles dans chaque service concerné. Les droits d'accès sont attribués en fonction des responsabilités opérationnelles et ajustés lorsque les rôles ou les besoins changent.
  • L'accès administratif et privilégié est enregistré et examiné lorsque le service concerné prend en charge une telle journalisation et que le contrôle est activé.
  • Analyse régulière des vulnérabilités et tests d'intrusion programmés.

Nous faisons de notre mieux pour protéger vos informations et votre vie privée, mais nous ne pouvons garantir une sécurité à 100 % pour les données que vous divulguez sur Internet. En utilisant les Services, vous reconnaissez et acceptez expressément que nous ne pouvons garantir la sécurité des données que vous fournissez ou que nous recevons via les Services, et que toute information générale, autre information ou information obtenue de votre part via le site Web ou les services est fournie par vous à vos propres risques.

10. Analyse, apprentissage automatique et traitement automatisé

Nous utilisons des analyses pour comprendre l'utilisation du Service, le succès de la connexion, la fiabilité et les performances du produit, et utilisons les rapports sur les campagnes, les conversions, les abonnements et les paiements pour les fonctions de mesure et d'administration correspondantes. Les analyses peuvent impliquer des événements individuels, des identifiants persistants et des adresses IP ainsi que des rapports agrégés. Un UID aléatoire est un identifiant pseudonyme et non une garantie d’anonymat. Nous n'utilisons pas les enregistrements de requêtes DNS pour les profils publicitaires individuels. Toute utilisation du machine learning impliquant des données personnelles doit être minimisée, documentée et soutenue par une base juridique appropriée. Nous ne prenons pas de décision automatisée ayant des effets juridiques ou d’importance similaire sans garanties explicites.

11. Communications marketing et notifications push

Avec le consentement de l'utilisateur, si nécessaire, nous pouvons envoyer des messages marketing par e-mail, y compris via Brevo, et par notifications push. Les utilisateurs peuvent se désabonner des e-mails marketing via des liens de désabonnement et désactiver les notifications push via l'appareil ou les commandes d'application disponibles. Les jetons push sont gérés via Firebase Cloud Messaging et, le cas échéant, OneSignal. La suppression du compte n'est actuellement pas propagée automatiquement à Brevo ; les demandes de désabonnement et d’effacement sont distinctes de la suppression du compte principal.

12. Cookies et technologies de suivi

Notre site Web peut utiliser des cookies, des pixels, des balises Web et des technologies Web similaires pour améliorer, sécuriser, mesurer et améliorer le site Web et les services. Vous pourrez peut-être gérer ou désactiver les cookies via votre navigateur ou les contrôles décrits dans notre politique en matière de cookies ; cela pourrait limiter certaines fonctionnalités du site Web.

Les applications mobiles utilisent le SDK et les identifiants de compte, tels que l'UID d'enregistrement, les identifiants d'utilisateur/appareil/session Amplitude, les identifiants Firebase, les identifiants RevenueCat, l'IDFA/GAID lorsqu'ils sont activés, les identifiants d'attribution et les jetons push. Amplitude collecte les événements de connexion VPN et les adresses IP et exporte les enregistrements d'événements vers BigQuery. Les contrôles des cookies du site Web, les autorisations de suivi mobile et la suppression d'un compte affectent différents systèmes ; en modifier un n’efface pas en soi les enregistrements existants détenus ou exportés par le fournisseur. Consultez la politique en matière de cookies pour connaître les catégories de contrôles disponibles.

13. Droits des personnes concernées et comment les exercer

Sous réserve de la loi applicable, vous pouvez disposer de droits d'accès, de rectification, d'effacement, de limitation du traitement, d'opposition, de demande de portabilité des données et de retrait de votre consentement. Contactez privacy@guruvpn.com ou support@guruvpn.com. Nous pouvons vérifier votre identité à l'aide d'informations proportionnées et vous répondrons dans les délais légaux, normalement un mois, toute prolongation autorisée étant expliquée dans ce délai. La suppression du compte principal, l'expiration de la sauvegarde et l'effacement des systèmes d'analyse, d'entrepôt ou de paiement sont des processus distincts. Les exceptions à la conservation doivent avoir une base légale ; les limitations décrites ici ne renoncent pas à vos droits.

DroiteDescriptif
Droit d'accèsVous pouvez accéder ou obtenir une copie de vos données personnelles en nous contactant.
Droit à la portabilité des donnéesLorsque les conditions légales s'appliquent, vous pouvez recevoir les données personnelles que vous avez fournies dans un format structuré, couramment utilisé et lisible par machine et demander leur transmission à un autre responsable du traitement lorsque cela est techniquement possible.
Droit de rectificationVous pouvez demander que les données personnelles inexactes soient corrigées et que les données personnelles incomplètes soient complétées (en fonction de la nature de leur collecte et de leur utilisation).
Droit à l'effacementVous pouvez demander l'effacement lorsque les conditions légales s'appliquent. Toute exception, telle qu'une obligation légale ou la constatation, l'exercice ou la défense de droits en justice, doit être appréciée pour les données concernées. La suppression du compte n'efface pas automatiquement tous les enregistrements détenus ou exportés par le fournisseur.
Droit de retirer son consentementSi nous avons collecté et traité vos données personnelles avec votre consentement, vous pouvez retirer votre consentement à tout moment. Le retrait du consentement n’affectera pas la licéité du traitement effectué avant votre retrait, ni le traitement de vos données personnelles effectué pour des motifs licites autres que le consentement.
Droit d'oppositionVous pouvez vous opposer au traitement de vos données personnelles effectué sur la base de nos intérêts légitimes.
Droit de déposer une plainteSi vous résidez au Royaume-Uni, vous avez le droit de déposer une plainte auprès du Bureau du commissaire à l'information. Dans les pays de l'UE, vous avez le droit de déposer une plainte auprès de l'autorité de contrôle compétente.

14. Résumé de la rétention - Choix opérationnels actuels

  • Enregistrements de connexion (compte interne ou référence de l'appareil enregistré, identifiant du serveur VPN, horodatage de début de connexion et indicateur d'état de connexion disponible ; pas d'horodatage de fin de connexion ni d'adresse IP source réelle) :

  • Lieu : DigitalOcean, Amsterdam (Pays-Bas).

    • Rétention : pas de suppression automatique basée sur l’âge du dossier. Les enregistrements restent dans la base de données principale jusqu'à ce qu'ils soient supprimés avec le compte via une suppression en cascade. Il n'y a pas de période de détention supplémentaire de 30 jours après la suppression du compte. Metabase interroge en direct les enregistrements sources disponibles pour les mesures de cohorte et de taux de connexion.
    • Objet et base juridique : exploiter et dépanner le raccordement au titre du contrat ; analyse nécessaire et proportionnée de la fiabilité, de cohorte et du taux de connexion dans le cadre d’intérêts légitimes lorsque le consentement n’est pas requis. L'absence d'une règle de nettoyage basée sur l'âge est une description de la mise en œuvre actuelle et non une exigence de conservation indéfinie de chaque enregistrement historique.
    • Portée : l'absence d'horodatage de fin et d'adresse IP source s'applique à la table principale Vpn Connection Sessions. Les événements Amplitude et BigQuery distincts peuvent inclure des informations de début/fin de connexion VPN, des adresses IP et des identifiants. La suppression des enregistrements de la table principale ne supprime pas automatiquement ces événements.
  • Enregistrements de requête DNS :

    • Localisation : le système de journalisation et les copies exportées dans Google BigQuery (États-Unis).
    • Rétention : 14 jours dans le système de journalisation ; aucune période d'expiration fixe configurée dans BigQuery. Les copies BigQuery sont conservées pendant la maintenance du service d'entrepôt et n'expirent pas lorsque les enregistrements source dans le système de journalisation expirent.
    • Utilisation : l'ensemble de données n'est actuellement pas utilisé à des fins opérationnelles actives, d'application des FUP/AUP ou d'évaluation des remboursements. La conservation d'un ensemble de données sans utilisation active n'établit pas en soi la nécessité ou une base juridique pour les données personnelles qu'il contient.
    • Portée : les enregistrements incluent les champs de domaine, d'horodatage, de nom d'hôte du serveur et de requête technique. Il n’y a pas de champs directs de compte, d’appareil, de connexion ou d’adresse IP source dans le format d’enregistrement DNS. Ces limitations de champs ne constituent pas une garantie d'anonymat irréversible.
  • Diagnostics de connexion manuelle et journaux opérationnels :

    • Collecte : dépannage manuel occasionnel des tentatives et des échecs de connexion, analysé au cas par cas. Les journaux de diagnostic ne sont pas collectés automatiquement.
    • Conservation : la collecte manuelle s'effectue sur une journée maximum ; les journaux de diagnostic collectés sont supprimés immédiatement après l’analyse. La conservation standard des journaux opérationnels est de 14 jours. Ces périodes ne s'appliquent pas aux enregistrements de connexion dans la base de données principale ni aux exportations dans BigQuery.
    • Base juridique : exécution d'un contrat pour le dépannage demandé ou intérêts légitimes dans la fiabilité du service et le traitement de la sécurité nécessaires et proportionnés.
    • Portée : la collecte de journaux de diagnostic sur une période pouvant aller jusqu'à une journée ne garantit pas que chaque événement de communication ou d'analyse d'assistance soit effacé dans les 24 heures. Ces enregistrements suivent leurs catégories respectives.
  • Métadonnées de facturation/paiement :

    • Emplacement : Stripe, RevenueCat, magasins d'applications concernés, enregistrements nécessaires dans nos systèmes et exportations d'abonnements/paiements Stripe dans BigQuery (États-Unis).
    • Conservation : les documents financiers nécessaires peuvent rester pour des raisons fiscales, comptables, de remboursement, de litige ou de réclamations légales. La durée applicable dépend du dossier et de l’obligation légale. La suppression du compte n'est pas automatiquement propagée à Stripe ou RevenueCat ; Les exportations de paiements BigQuery n'ont pas de période d'expiration fixe configurée.
    • Base juridique : obligations légales / exécution d'un contrat.
    • Sauvegardes : conditions de traitement des données du fournisseur si nécessaire, chiffrement lorsqu'il est pris en charge, contrôles d'accès spécifiques au service et minimisation des données.
  • Données d'analyse et de mesure :

    • Emplacement : Amplitude, Firebase et autres fournisseurs concernés, avec les exportations sources décrites ci-dessus stockées dans BigQuery (États-Unis). Metabase fournit des rapports en direct sur BigQuery et la base de données principale.
    • Rétention : les six ensembles de données sources BigQuery répertoriés ci-dessus n'ont pas de période d'expiration fixe configurée et restent pendant que le service d'entrepôt est maintenu. La rétention côté fournisseur dépend de la configuration du service concerné. La suppression du compte ne déclenche actuellement pas la suppression automatique dans Amplitude ni une purge complète des exportations de l'entrepôt. Il n’existe pas de promesse de suppression commune de 14, 30 jours ou 24 mois pour ces enregistrements.
    • Base juridique : consentement lorsque cela est requis pour l'analyse, l'attribution ou le suivi ; intérêts légitimes pour une analyse nécessaire et proportionnée lorsque cela est autorisé. L'administration des abonnements et des paiements peut également reposer sur des obligations contractuelles ou légales.
    • Portée : les exportations d'Amplitude incluent user_id, device_id, session_id et ip_address ; les exportations Firebase incluent session_id ; les exportations Stripe incluent customer_id. Les identifiants peuvent subsister après la suppression des données de profil client associées. Ces enregistrements ne sont pas automatiquement anonymes.
  • Sauvegardes de base de données :

    • Emplacement : l'infrastructure d'hébergement de la base de données. Il n'y a pas de sauvegardes de serveur VPN.
    • Rétention : les sauvegardes de bases de données sont conservées pendant 14 jours maximum. Les données primaires supprimées peuvent persister jusqu'à l'expiration de la sauvegarde correspondante. Cela ne définit pas la période de conservation des exportations BigQuery ou des enregistrements détenus par d'autres fournisseurs.
    • Base juridique : intérêts légitimes dans la continuité des services, la sécurité et la reprise après sinistre, sous réserve des exigences applicables en matière de protection des données.
    • Garanties : l'accès est limité au personnel autorisé utilisant les contrôles d'infrastructure appropriés. L'expiration d'une sauvegarde est distincte de la suppression des analyses en aval ou des enregistrements de paiement.

15. Confidentialité des enfants

Le Service n'est pas destiné aux enfants de moins de 18 ans. Nous ne collectons pas sciemment de données personnelles auprès de mineurs.

Nous n'offrons pas nos services aux personnes de moins de 18 ans et nous ne collectons pas intentionnellement leurs informations personnelles. Si vous avez moins de 18 ans, nous vous demandons de ne pas partager de données personnelles avec nous. Si nous découvrons que nous avons reçu des informations personnelles d'une personne de moins de 18 ans, nous les supprimerons rapidement. Si vous pensez que nous pouvons détenir de telles informations, veuillez nous contacter à @guruvpn.com pour les supprimer.

16. Modifications de cette politique

Nous pouvons mettre à jour cette politique de confidentialité ; les modifications importantes seront publiées avec une date d’entrée en vigueur mise à jour et, le cas échéant, notifiées aux utilisateurs.

17. Plaintes et autorités de contrôle

Si vous pensez que notre traitement viole la loi applicable sur la protection des données, contactez privacy@guruvpn.com. Vous pouvez également déposer une plainte auprès d’une autorité de contrôle compétente dans votre juridiction.

18. Documentation interne et auditabilité

Cette politique décrit les pratiques de traitement actuelles et leurs limites. Les inventaires de données internes, les accords avec les fournisseurs, les décisions de conservation et les procédures de suppression soutiennent l'administration des obligations en matière de protection des données ; cette politique ne certifie pas que chaque système est automatiquement supprimé ou que chaque enregistrement est anonyme.

Tout examen interne ou évaluation indépendante doit prendre en compte les enregistrements réels décrits ici, y compris les enregistrements de requêtes DNS et les événements d'analyse contenant des adresses IP. La politique de non-journalisation a une portée limitée et ne constitue pas une déclaration selon laquelle ces enregistrements n'existent pas. Tout rapport de transparence ou Warrant Canary publié doit être lu conformément à ces informations.

19. Transparence et limites connues

Limitations actuelles : les enregistrements de connexion principaux ne sont pas nettoyés en fonction de l'âge et sont supprimés avec le compte ; les sauvegardes de bases de données ne restent pas plus de 14 jours ; la conservation dans le système de journalisation est de 14 jours ; Les exportations BigQuery n'ont pas d'expiration fixe configurée. Analytics peut conserver les adresses IP, les événements de connexion VPN et les anciens identifiants après la suppression du compte principal. La suppression du compte n'est pas automatiquement propagée à Amplitude, Stripe, RevenueCat ou Brevo. Ces limitations restent pertinentes même lorsque les rapports sont agrégés ou que les données directes du profil client ont été supprimées.

Comment nous contacter

Pour les demandes de confidentialité, les demandes de personnes concernées ou les plaintes, contactez : privacy@guruvpn.com ou support@guruvpn.com. Pour les demandes formelles d'ordre juridique ou d'application de la loi, veuillez utiliser : support@guruvpn.com ou privacy@guruvpn.com.

Dernière mise à jour : 01.07.2026