logo

Politique de non-journalisation de Guru VPN

Date d'entrée en vigueur : 01.07.2026 | Version : 1.0

Avis de traduction : cette page est une traduction automatique fournie uniquement à titre de commodité et d’information. La version anglaise du document est la version principale et prévaut. En cas de divergence, la version anglaise prévaut.

Cette politique de non-journalisation explique comment GURU NETWORK S.R.L. (« Société », « nous », « notre ») applique son engagement de non-journalisation en relation avec le service Guru VPN, y compris le site Web guruvpn.com, les applications mobiles, l'infrastructure VPN et les services associés (collectivement, le « Service »).

Cette politique complète et doit être lue conjointement avec notre politique de confidentialité, nos conditions d'utilisation, notre politique d'utilisation équitable, notre politique d'utilisation acceptable, notre politique en matière de cookies et notre politique de remboursement. En cas d'incohérence entre cette politique et la politique de confidentialité, la politique de confidentialité régit le traitement des données personnelles.

1. Notre engagement sans journaux

Guru VPN est conçu pour minimiser la collecte de données liées à l'activité VPN des utilisateurs. Nous n'enregistrons pas le contenu du trafic, le contenu des communications, les URL complètes, le contenu des pages, les charges utiles du trafic ou les historiques de navigation détaillés.

Nous ne stockons pas les adresses IP sources réelles des utilisateurs dans les journaux de connexion et nous n'associons pas les adresses IP sources aux comptes d'utilisateurs.

Nous ne conservons pas les enregistrements de requêtes DNS liés à un compte utilisateur, à un appareil enregistré ou à l'adresse IP source réelle des utilisateurs. Lorsque les journaux DNS sont traités, ils sont traités comme des journaux techniques non au niveau de l'utilisateur, comme décrit dans la section 4 ci-dessous et dans notre politique de confidentialité.

Nous ne conservons pas le nombre de connexions simultanées au niveau des utilisateurs ni les journaux de sessions parallèles. Les limites du forfait sont mises en œuvre via des limites d'appareils enregistrés, et non par le suivi des connexions simultanées au niveau de l'utilisateur.

L'absence de journaux ne signifie pas que nous ne collectons aucune donnée. Nous traitons les comptes limités, les abonnements, la facturation, les diagnostics, la sécurité, les métadonnées du service, les journaux de connexion liés à l'utilisateur, l'état des limites des appareils enregistrés, les journaux techniques DNS, les données d'analyse/SDK, les cookies pour le site Web, les données de notification push et les données d'assistance lorsque cela est nécessaire pour fournir, sécuriser, dépanner, facturer, améliorer et administrer légalement le Service, comme décrit dans la présente Politique et la Politique de confidentialité.

2. Résumé rapide

Le tableau ci-dessous résume les principales catégories pertinentes pour notre position de non-journalisation :

CatégorieEst-ce qu'on l'enregistre ?Résumé
Contenu du trafic/charges utilesNonNous n'enregistrons pas le contenu des communications, les charges utiles du trafic ou le contenu des messages.
Historique de navigation / URL complètes / contenu de la pageNonNous ne conservons pas d'historique de navigation détaillé, d'URL complètes ou de contenu de page.
IP source réelle de l'utilisateur dans les journaux de connexionNonLes journaux de connexion ne stockent pas les adresses IP sources réelles des utilisateurs et n'associent pas les adresses IP sources aux comptes d'utilisateurs.
Journaux DNS liés à l'utilisateurNonLes journaux DNS ne sont pas associés aux comptes d'utilisateurs, aux appareils enregistrés ou aux adresses IP sources réelles des utilisateurs.
Journaux de connexion liés à l'utilisateur/métadonnées de serviceLimitéPeut montrer qu'un compte d'utilisateur ou un appareil enregistré est connecté à un serveur VPN particulier, ainsi que les horodatages de connexion disponibles et les indicateurs d'état de connexion. Ces journaux n'incluent pas les adresses IP sources réelles des utilisateurs, le contenu du trafic, l'historique de navigation, les URL complètes, le contenu des pages, les requêtes DNS liées à l'utilisateur ou le contenu des communications.
Statut limite des appareils enregistrésLimitéLes limites du forfait sont appliquées par les appareils enregistrés, actuellement jusqu'à quatre (4) appareils, sauf indication contraire dans le forfait applicable.
Signaux de sécurité IDS/IPSLimitéUn système IDS/IPS peut analyser des signatures et des modèles limités au niveau du réseau pour détecter toute activité malveillante ou abusive suspectée. Les alertes peuvent inclure des indicateurs techniques et des identifiants internes de l'appareil lorsque cela est nécessaire pour la sécurité, la prévention des abus ou le traitement des demandes licites, mais les paquets et les charges utiles du trafic ne sont pas conservés en tant que journaux d'activité des utilisateurs.
Compte, facturation, support, diagnosticsLimitéCes enregistrements sont traités pour faire fonctionner le Service, gérer les abonnements, fournir une assistance, améliorer la fiabilité et répondre aux obligations légales ou comptables, comme décrit dans la Politique de confidentialité.

3. Données que nous ne collectons ni ne conservons sous forme de journaux d'activité VPN

Nous ne collectons ni ne conservons les éléments suivants en tant que journaux d'activité VPN :

  • le contenu des communications ou le contenu des messages ;
    • Trafic des charges utiles ou du contenu des paquets sous forme de journaux d'activité des utilisateurs ;
    • URL complètes, contenu de la page ou historiques de navigation détaillés ;
    • enregistrements indiquant les sites Web ou les pages Web visités par un utilisateur spécifique ;
    • Adresses IP sources réelles des utilisateurs dans les journaux de connexion ;
    • Enregistrements de requête DNS liés à un compte utilisateur, à un appareil enregistré ou à une adresse IP source réelle de l'utilisateur ;
    • nombre de connexions simultanées au niveau de l'utilisateur ou journaux de sessions parallèles ;
    • enregistrements de profilage de routine destinés à reconstruire le comportement de navigation d'un utilisateur individuel.

4. Données limitées et signaux techniques que nous pouvons traiter

Pour exploiter le Service de manière responsable, nous pouvons traiter les catégories limitées de données et de signaux techniques suivantes. Ces catégories ne sont pas utilisées pour conserver des historiques de navigation ou des journaux de contenu de trafic.

4.1. Données de compte et d'abonnement.

Nous traitons les informations de compte telles que l'adresse e-mail, l'état du compte, l'état de l'abonnement, les métadonnées d'authentification, les communications d'assistance et les enregistrements associés nécessaires pour fournir et administrer le Service.

4.2. Métadonnées de paiement et de facturation.

Nous traitons des métadonnées limitées de paiement et de facturation telles que les identifiants de transaction, les reçus, les identifiants d'abonnement, l'e-mail/nom de facturation lorsqu'ils sont fournis et les références du fournisseur de paiement. Nous ne stockons pas les numéros de carte complets sur nos serveurs.

4.3. Journaux de connexion/métadonnées de service liés à l’utilisateur.

Nous pouvons traiter un nombre limité de journaux de connexion liés aux utilisateurs stockés dans la base de données de Guru VPN. Ces journaux peuvent montrer qu'un compte d'utilisateur ou un appareil enregistré est connecté à un serveur VPN particulier, ainsi que les horodatages de connexion disponibles dans l'architecture actuelle et les indicateurs d'état de connexion, par exemple si le trafic a été détecté pour les mesures de réussite de la connexion et de fiabilité du service. Nous ne stockons pas les adresses IP sources réelles des utilisateurs dans les journaux de connexion et n'associons pas les adresses IP sources aux comptes d'utilisateurs. Ces journaux ne sont pas utilisés pour conserver les historiques de navigation, le contenu du trafic, les URL complètes, le contenu des pages, les journaux de requêtes DNS liées aux utilisateurs ou le contenu des communications.

4.4. Journaux techniques DNS.

Les journaux DNS peuvent être constitués de noms de domaine résolus via le service et d'horodatages. Les journaux DNS ne sont pas associés aux comptes d'utilisateurs, aux appareils enregistrés ou aux adresses IP sources réelles des utilisateurs, et ils ne sont pas destinés à identifier quel utilisateur ou appareil a effectué une requête DNS particulière. Nous n'enregistrons pas les URL complètes, le contenu des pages, les charges utiles du trafic ou le contenu des messages.

4.5. Signaux de sécurité et IDS/IPS.

Nous pouvons utiliser un système IDS/IPS pour analyser les signatures et modèles de trafic limités au niveau du réseau à la recherche d'indicateurs d'activités suspectes, de comportements de logiciels malveillants, d'analyses, d'attaques, d'abus ou d'autres menaces de sécurité. Le système peut générer des alertes de sécurité ou des indicateurs techniques sur la base de signatures et de modèles prédéfinis ou configurés. Les alertes peuvent inclure des identifiants d'appareil internes ou d'autres indicateurs techniques qui peuvent permettre une association compte/appareil lorsque cela est nécessaire pour la sécurité, la prévention des abus ou le traitement des demandes légales. Cette analyse est destinée à la détection de sécurité basée sur les signatures et les modèles, et non à l'examen du contenu des communications des utilisateurs ou à la maintenance des historiques de navigation. Nous ne conservons pas le contenu du trafic, les paquets ou les charges utiles du trafic en tant que journaux d'activité des utilisateurs pour le fonctionnement de routine du Service, et la détection basée sur les signatures n'est pas garantie pour détecter toutes les utilisations abusives ou menaces de sécurité.

4.6. Limites des appareils enregistrés.

Chaque forfait peut limiter le nombre d'appareils enregistrés, actuellement jusqu'à quatre (4) appareils, sauf indication contraire dans le forfait applicable. Nous appliquons les limites du forfait via le statut de l'appareil enregistré plutôt qu'en maintenant le nombre de connexions simultanées au niveau de l'utilisateur.

4.7. Volume de données approximatif et mesures d’infrastructure.

Nous pouvons utiliser un volume de données approximatif, des signaux de performance de l'infrastructure globale, des taux d'erreur, des rapports d'abus, des plaintes externes et des alertes IDS/IPS pour protéger la stabilité du réseau et appliquer la politique d'utilisation équitable et la politique d'utilisation acceptable. Nous nous appuyons uniquement sur les métriques réellement disponibles dans notre architecture technique et ne prétendons pas détecter tous les abus possibles. Ces mesures n'incluent pas le contenu du trafic, l'historique de navigation, les URL complètes, le contenu des pages ou le contenu des communications.

4.8. Crash, diagnostics, analyses, cookies, identifiants SDK et jetons push.

Nous pouvons traiter des rapports d'erreur, des télémétries de diagnostic, des événements d'analyse, des cookies de sites Web, des identifiants de SDK mobiles, des jetons de notification push, des identifiants d'attribution et des données techniques similaires, comme décrit dans notre politique de confidentialité et notre politique en matière de cookies. Les applications mobiles peuvent utiliser des identifiants basés sur le SDK tels que IDFA/GAID, des identifiants Firebase, des identifiants RevenueCat, des identifiants d'attribution et des jetons push ; ce ne sont pas des cookies de navigateur.

5. Pourquoi des données limitées sont traitées

Des données limitées et des signaux techniques peuvent être traités aux fins suivantes :

  • pour fournir, maintenir et dépanner le Service ;
    • pour authentifier les utilisateurs, gérer les comptes, vérifier les abonnements et prendre en charge la facturation ;
    • pour protéger le Service contre la fraude, les attaques, les logiciels malveillants, le spam, le scraping, les activités DDoS, les accès non autorisés et autres abus ;
    • pour faire respecter les conditions d'utilisation, la politique d'utilisation équitable, la politique d'utilisation acceptable et les limites des appareils enregistrés ;
    • pour améliorer les performances, la fiabilité, le filtrage de sécurité et l'expérience utilisateur ;
    • pour répondre aux demandes d'assistance et aux demandes des personnes concernées ;
    • pour se conformer aux obligations légales, comptables, fiscales et de demande légale applicables.

6. Application des FUP et AUP

L'application de la politique d'utilisation équitable et de la politique d'utilisation acceptable peut être basée sur des métadonnées de service limitées, l'état limite des appareils enregistrés, le volume de données approximatif, l'impact global de l'infrastructure, les alertes IDS/IPS, les plaintes d'abus externes, les signaux de paiement ou de compte, les journaux de connexion liés à l'utilisateur au cours de la période conservée et les communications des utilisateurs avec l'assistance, uniquement dans la mesure où ces signaux sont réellement disponibles sous l'architecture technique ordinaire de Guru VPN.

Nous n'utilisons pas les journaux IP sources, le nombre de connexions simultanées au niveau des utilisateurs ou les journaux DNS liés à des utilisateurs ou des appareils individuels pour l'application du FUP. Nous n’inspectons ni n’enregistrons non plus le contenu des communications ou les charges utiles du trafic pour l’application du FUP.

Notre détection étant limitée aux signaux techniques disponibles et aux rapports externes, nous ne prétendons pas identifier chaque activité interdite ou chaque cas d'utilisation abusive. Dans la mesure du possible, nous pouvons fournir un préavis et la possibilité de remédier avant d'appliquer des restrictions, à moins qu'une action immédiate ne soit requise pour protéger le Service, d'autres utilisateurs, des tiers ou des intérêts juridiques.

7. Rétention

Nous conservons des données limitées uniquement aussi longtemps que nécessaire aux fins décrites dans la présente politique et la politique de confidentialité, à moins qu'une période plus longue ne soit requise ou autorisée par la loi.

Les journaux de connexion liés aux utilisateurs, lorsqu'ils sont conservés, sont conservés pendant les périodes indiquées dans la Politique de confidentialité et doivent être supprimés, anonymisés ou agrégés une fois que la conservation au niveau de l'utilisateur n'est plus nécessaire aux fins documentées, à moins qu'une conservation plus longue ne soit requise par la loi applicable ou à des fins documentées de sécurité, de prévention des abus, de litige, de facturation, de traitement des demandes légales ou de réclamations légales. Les journaux techniques DNS, lorsqu'ils sont conservés, ne le sont que pour les périodes limitées indiquées dans la politique de confidentialité et ne sont pas associés aux comptes d'utilisateurs, aux appareils enregistrés ou aux adresses IP sources réelles des utilisateurs.

Le compte, la facturation, l'assistance, les diagnostics, les analyses, les cookies, les identifiants SDK et les données détenues par le processeur sont conservés comme décrit dans la politique de confidentialité, la politique en matière de cookies, les conditions du fournisseur ou les exigences légales et comptables applicables.

Étant donné que nous ne conservons pas de journaux de contenu de trafic, d'historique de navigation détaillé, d'URL complètes, de contenu de page, de journaux d'activité VPN liés à l'IP source, de journaux de requêtes DNS liées à l'utilisateur ou d'enregistrements de connexions simultanées au niveau de l'utilisateur, nous ne pouvons pas conserver ou divulguer les enregistrements des catégories que nous ne créons pas ou ne maintenons pas.

8. Fournisseurs de services et infrastructures

Nous utilisons des processeurs tiers et des fournisseurs d'infrastructure pour fournir l'hébergement, les analyses, les paiements, les rapports d'erreur, les notifications push, la gestion des abonnements, la sécurité et les services associés. Ces fournisseurs peuvent traiter des données limitées en notre nom dans le cadre d'accords contractuels et de garanties décrites dans la politique de confidentialité.

Lorsque les données sont transférées en dehors de l'EEE, nous appliquons les garanties appropriées décrites dans la politique de confidentialité. Les sous-traitants tiers peuvent conserver les données dans le cadre de leurs propres politiques de conservation, notamment à des fins de facturation, de prévention de la fraude, de diagnostic ou de conformité légale.

9. Demandes et divulgations licites

Nous pouvons divulguer des informations lorsque la loi l'exige, pour nous conformer à des demandes légales, pour protéger les droits, la propriété, la sécurité, le Service ou les utilisateurs, ou pour répondre à une procédure judiciaire. Toute divulgation est limitée aux données dont nous disposons et que nous pouvons légalement divulguer.

Nous ne pouvons pas fournir de contenu de trafic, d'historiques de navigation détaillés, d'URL complètes, de contenu de page, de journaux d'activité VPN liés à l'IP source, de journaux de requêtes DNS liés à l'utilisateur ou d'enregistrements de connexions simultanées au niveau de l'utilisateur si nous ne collectons ou ne conservons pas ces enregistrements. Nous pouvons cependant être en mesure de fournir un compte limité, une facturation, une assistance, l'état de l'appareil enregistré, des journaux de connexion liés à l'utilisateur, des journaux techniques DNS, des alertes de sécurité/IDS/IPS, des données d'analyse/SDK ou d'autres métadonnées de service si ces données existent et que leur divulgation est légalement requise.

10. Suppression de compte et droits des personnes concernées

Les utilisateurs peuvent exercer leurs droits d'accès, de rectification, d'effacement, de restriction, d'opposition au traitement, de demande de portabilité ou de retrait du consentement, le cas échéant, en contactant privacy@guruvpn.com ou support@guruvpn.com.

La suppression du compte et la suppression du processeur tiers sont traitées comme décrit dans la politique de confidentialité. Certaines données peuvent rester pendant une période limitée dans les sauvegardes, les exportations, les systèmes de facturation, les enregistrements de sécurité ou les systèmes de traitement tiers lorsque cela est techniquement ou légalement nécessaire.

11. Contrôles et examen internes

Nous maintenons des contrôles techniques et organisationnels internes destinés à maintenir nos engagements de non-journalisation précis et exécutoires. Ceux-ci peuvent inclure des contrôles d'accès, des autorisations limitées, des calendriers de conservation, des examens de sécurité, des audits internes, des examens de fournisseurs et, le cas échéant, des évaluations tierces indépendantes.

Si notre architecture ou nos pratiques de journalisation changent sensiblement, nous mettrons à jour cette politique et les politiques publiques associées pour refléter ces changements.

12. Modifications apportées à cette politique de non-journalisation

Nous pouvons mettre à jour cette politique de non-journalisation de temps à autre. Les modifications importantes seront publiées avec une nouvelle date d'entrée en vigueur et, le cas échéant, notifiées aux utilisateurs via le Service ou d'autres moyens raisonnables.

13. Contacter

Pour toute question concernant cette politique de non-journalisation, les pratiques de confidentialité, les demandes des personnes concernées ou le traitement légal des demandes, contactez :

Dernière mise à jour : 01.07.2026