Politique de confidentialité
Mise à jour : 13 août 2026
Ceci est une traduction de courtoisie. Seule la version allemande fait juridiquement foi.
1. Responsable du traitement
Le responsable du traitement au sens du RGPD est :
Dennis Michalski, c/o Online-Impressum.de #5482, Europaring 90, 53757 Sankt Augustin, Allemagne
E-mail : [email protected] · Téléphone : +49 (0) 40 870 902 82
2. Principes
Lenkki est délibérément conçu pour minimiser les données : il n’y a pas de mots de passe, un compte fonctionne sans adresse e-mail, nous n’utilisons pas de traceurs publicitaires et nous servons les polices depuis notre propre serveur. Une statistique d’usage anonymisée (Matomo, auto-hébergé) ne fonctionne qu’avec votre consentement explicite. Nous ne traitons de données à caractère personnel que dans la mesure nécessaire à l’exploitation de la plateforme.
3. Journaux du serveur et protection contre les abus
Lors de la consultation du site, notre serveur traite, pour des raisons techniques, l’adresse IP, l’horodatage, la ressource demandée et l’agent utilisateur (base légale : art. 6, § 1, point f du RGPD — sécurité d’exploitation). Les journaux sont supprimés au plus tard après 7 jours.
Afin de nous protéger contre les surcharges et les abus, nous limitons le nombre de requêtes en écriture et de requêtes coûteuses en calcul par adresse IP. À cette fin, l’adresse IP est comptabilisée en mémoire pendant une minute au maximum ; elle n’est ni conservée ni recoupée avec d’autres données (art. 6, § 1, point f du RGPD).
4. Hébergement et localisation des serveurs
Lenkki fonctionne sur des serveurs que nous exploitons nous-mêmes ; leur localisation est l’Allemagne. Aucun hébergeur externe ayant accès aux données de contenu ou d’usage n’intervient. Les comptes, les parcours et les métadonnées des médias se trouvent dans une base de données sur ces serveurs, les fichiers téléversés dans le système de fichiers à côté. L’ensemble du trafic transite toutefois par le proxy Cloudflare décrit au point 5 avant d’atteindre notre serveur.
5. Cloudflare (DNS, proxy inverse et protection contre les attaques)
Nous utilisons Cloudflare, de Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, États-Unis, comme fournisseur DNS avec proxy inverse activé (« nuage orange »). L’intégralité du trafic HTTP(S) de ce site est ainsi acheminée par le réseau de Cloudflare avant d’atteindre notre serveur — Cloudflare voit donc chaque consultation de page. Sont traités à cette occasion votre adresse IP, les en-têtes de la requête (navigateur, système d’exploitation, référent, URL demandée), l’horodatage ainsi que des métadonnées de connexion (version TLS, code de statut).
Les finalités sont la protection contre les attaques par déni de service et le trafic abusif, l’accélération de la distribution et le chiffrement de la transmission : Cloudflare termine le TLS et transmet la requête chiffrée à notre serveur, de sorte que les deux tronçons sont protégés. La base légale est notre intérêt légitime à la sécurité et à la disponibilité du service (art. 6, § 1, point f du RGPD).
Un contrat de sous-traitance au sens de l’art. 28 du RGPD a été conclu avec Cloudflare. Le transfert vers les États-Unis repose sur le cadre de protection des données UE-États-Unis (art. 45 du RGPD), sous lequel Cloudflare, Inc. est certifiée, et, à titre complémentaire, sur les clauses contractuelles types de l’UE (art. 46, § 2, point c du RGPD). Cloudflare conserve en règle générale les données de journalisation jusqu’à 24 heures à des fins de sécurité ; les statistiques agrégées peuvent être conservées plus longtemps. Plus d’informations : politique de confidentialité de Cloudflare.
6. Cookies et stockage local
- Cookie de session (chiffré) : maintient votre connexion — nécessaire, § 25, al. 2 TDDDG.
- Cookie de langue (lk_locale) : mémorise la langue choisie — nécessaire au fonctionnement.
- localStorage : thème, style de carte, votre décision sur les cookies (lk_consent), réglages d’affichage (entre autres la taille des panneaux et la progression de la visite guidée) ainsi que la liste de vos parcours enregistrés localement (usage anonyme). Ces données ne quittent pas votre navigateur, sauf si vous rattachez vos parcours à un compte en vous connectant.
Ces cookies et opérations de stockage nécessaires sont indispensables au fonctionnement (§ 25, al. 2 TDDDG) et ne requièrent pas de consentement. Nous n’utilisons pas de cookies marketing ou publicitaires.
Statistiques avec Matomo (uniquement avec consentement)
Pour améliorer la plateforme, nous utilisons le logiciel d’analyse auto-hébergé Matomo sur un serveur qui nous appartient, sous notre domaine ; aucun tiers n’intervient. Si les statistiques ne sont pas configurées sur cette installation, rien n’est collecté, même avec votre consentement — celui-ci reste alors sans effet. Matomo n’est chargé que si vous choisissez « Tout accepter » dans la bannière de cookies (base légale : art. 6, § 1, point a du RGPD, § 25, al. 1 TDDDG). Sont enregistrés notamment les pages consultées, le navigateur utilisé et une adresse IP tronquée ; les données restent sur notre serveur et ne sont pas transmises à des tiers. Si vous choisissez « Nécessaires uniquement », aucun cookie statistique n’est déposé et rien n’est enregistré. Vous pouvez retirer ou donner votre consentement à tout moment, avec effet pour l’avenir :
7. Compte utilisateur (connexion via des tiers)
L’inscription s’effectue exclusivement via des fournisseurs d’identité (OAuth 2.0/OpenID Connect). Google, GitHub et Strava sont proposés dans la mesure où ils apparaissent dans le menu de connexion ; les fournisseurs non configurés n’y figurent pas et ne traitent donc aucune donnée. Nous ne stockons que : l’identifiant utilisateur stable du fournisseur, votre nom affiché, le cas échéant l’URL de votre photo de profil ainsi que vos préférences de planificateur. Aucune adresse e-mail, aucun mot de passe, aucun jeton d’accès. Lors de la connexion s’appliquent les règles de confidentialité du fournisseur concerné (Google, GitHub, Strava). Base légale : art. 6, § 1, point b du RGPD. Vous pouvez supprimer votre compte à tout moment dans les paramètres du profil ; vos données de compte sont alors intégralement effacées.
8. Parcours, photos et vidéos (téléversements)
Les fichiers GPX téléversés contiennent des données de localisation et, le cas échéant, des horodatages de votre activité. Les photos sont rattachées à des tronçons du parcours grâce à leurs coordonnées EXIF ; nous retirons ensuite les données EXIF du fichier image conservé, de sorte que le modèle d’appareil, le numéro de série et l’horodatage d’origine ne sont pas publiés avec elle. Les médias téléversés restent d’abord privés : vous seul les voyez. Ce n’est qu’après que vous avez expressément soumis un média à la publication et qu’il a été validé qu’il est stocké par tronçon et visible par tous les utilisateurs dont les parcours empruntent les mêmes chemins. Vous pouvez retirer cette décision à tout moment ; le média n’est alors immédiatement plus visible que par vous. La base légale de la publication est votre consentement (art. 6, § 1, point a, RGPD). Pour les vidéos — dans la mesure où le téléversement de vidéos est activé pour votre compte : les vidéos téléversées ne sont ni stockées ni lues en tant que fichier vidéo, notre serveur les convertit en une série d’images fixes (environ tous les 40 mètres de parcours). Avant cette conversion, vous pouvez masquer des passages de la vidéo — les passages masqués ne sont pas convertis en images et ne sont à aucun moment visibles par qui que ce soit. La vidéo brute téléversée n’existe que temporairement, entre le téléversement et la fin de votre édition, puis elle est supprimée automatiquement (durée de conservation : voir le point 14). Les images qui en résultent font l’objet d’une anonymisation automatique avant publication (floutage des visages et, selon le procédé employé, des plaques d’immatriculation), comme pour les photos ; jusque-là, elles ne sont visibles que dans votre propre parcours. L’anonymisation est réalisée selon l’état de la technique ; une détection à cent pour cent ne peut être garantie. Base légale : art. 6, § 1, point b du RGPD. Ne téléversez pas de médias sur lesquels des tiers sont identifiables sans leur consentement.
Localisation de votre appareil : lorsque le site demande votre position, vous décidez dans le navigateur et l’autorisation ne vaut que pour la visite en cours. En mode live sur la page d’un parcours, votre position reste uniquement dans votre navigateur (point de lecture, repère sur la carte) : elle ne nous est ni transmise ni conservée. Si vous utilisez « Prendre une photo » et que le cliché ne contient pas de coordonnées propres, la position actuelle est envoyée avec la photo et enregistrée comme son emplacement sur l’itinéraire — exactement comme le feraient des coordonnées EXIF. Pour la recherche de lieux dans le planificateur, nous transmettons les coordonnées demandées aux services cités au point 12. Base légale : art. 6, § 1, a) et b) RGPD.
9. Personnes figurant sur les images téléversées
Des personnes qui ne les ont pas téléversées elles-mêmes peuvent apparaître sur les photos et sur les images issues de vidéos. Nous ne collectons pas ces données auprès des personnes concernées mais les recevons de la personne qui téléverse — nous les informons par la présente de cette origine, conformément à l’art. 14 du RGPD. Sont traitées des données d’image ainsi que le lieu et le moment de la prise de vue ; la finalité est l’aperçu d’un parcours et la base légale l’intérêt légitime à une représentation réaliste de l’itinéraire (art. 6, § 1, point f du RGPD). Informer individuellement les personnes figurant sur les images est impossible car elles nous sont inconnues (art. 14, § 5, point b du RGPD) ; la présente politique tient lieu de cette information.
Avant publication, chaque image passe par un floutage automatique des visages (et, selon le procédé employé, des plaques d’immatriculation) : personne ne doit rester identifiable. Aucun procédé n’étant infaillible : toute personne qui se reconnaît sur une image peut en exiger le retrait — sans formalité, à l’adresse de contact figurant dans les mentions légales, ou via le bouton ⚑ situé près de l’image. Nous retirons ces images sans exiger de preuve que vous êtes la personne concernée. Les droits énoncés au point 15 vous sont ouverts même si vous n’avez pas téléversé l’image vous-même.
10. Publication de parcours
Vos parcours sont privés par défaut : accessibles uniquement via le lien direct, listés nulle part et exclus des moteurs de recherche. Ce n’est que lorsque vous publiez expressément un parcours qu’il apparaît sous « Découvrir », qu’il est intégré à notre sitemap et ouvert aux moteurs de recherche ; votre nom affiché apparaît alors comme auteur, ainsi qu’une image d’aperçu du tracé générée automatiquement. Base légale : art. 6, § 1, point a du RGPD (consentement). Vous pouvez retirer la publication à tout moment — le parcours redevient alors privé ; les copies déjà réalisées par les moteurs de recherche échappent à notre contrôle.
11. Affichage cartographique (contenus de serveurs tiers)
Pour l’affichage des cartes, votre navigateur charge les tuiles directement depuis les serveurs des fournisseurs suivants ; votre adresse IP est alors transmise pour des raisons techniques (art. 6, § 1, point f du RGPD — affichage cartographique nécessaire au fonctionnement, en partie transfert vers des pays tiers) :
- OpenFreeMap (style Ridgeline : données cartographiques, polices et symboles — également pour les aperçus des cartes de parcours)
- OpenStreetMap Foundation (style OSM)
- OpenTopoMap et OSM France / CyclOSM
- Esri (images satellite, ombrage du relief)
Dans la mesure où des données sont alors traitées en dehors de l’UE — cela concerne en particulier Esri (États-Unis) —, les fournisseurs s’appuient sur les clauses contractuelles types de la Commission européenne ou sur le cadre de protection des données UE-États-Unis. Vous pouvez éviter ce transfert en restant sur le style Ridgeline ou OSM lors du choix de la carte.
12. Services utilisés côté serveur
Pour le calcul d’itinéraires et la recherche de lieux, notre serveur (et non votre navigateur) interroge les services suivants ; votre adresse IP ne leur est pas transmise, contrairement aux coordonnées ou aux termes de recherche demandés : BRouter (calcul d’itinéraire), Photon/Komoot (recherche d’adresses), Nominatim/OpenStreetMap Foundation (recherche inverse de toponymes), instances de l’API Overpass (attributs des chemins). Pour une localisation approximative de repli, notre serveur interroge la position de sa propre IP publique auprès d’ipwho.is. Pour le film d’itinéraire, notre serveur récupère en outre — dans la mesure où cette fonction est configurée — des images de niveau rue auprès de Mapillary/Meta (positions et miniatures le long du parcours, par étape pendant le tracé d’un parcours, ainsi que dans l’aperçu des variantes) et les livre lui-même à votre navigateur — votre navigateur n’établit aucune connexion directe avec Mapillary/Meta ; seules les coordonnées du parcours interrogé sont transmises, pas votre adresse IP.
13. Retours, signalements et prise de contact
Les messages envoyés via le formulaire de retour et la fonction de signalement sont stockés sur notre propre serveur. Le formulaire transmet des données techniques de contexte (page consultée, langue, thème de couleurs, taille de fenêtre, identifiant du navigateur) ainsi que les coordonnées que vous fournissez volontairement. Si notre intégration interne de tickets est active, le contenu est en outre repris dans notre système de tickets auto-hébergé — aucun tiers n’intervient. Base légale : art. 6, § 1, point f du RGPD (amélioration du service et traitement des signalements).
Si vous nous écrivez à l’adresse e-mail indiquée dans les mentions légales, nous traitons votre adresse d’expéditeur, le contenu de votre message et son horodatage afin de répondre à votre demande (art. 6, § 1, point f du RGPD ; point b pour les questions contractuelles). Nous supprimons la correspondance dès qu’elle a été traitée définitivement, sauf obligation légale de conservation.
14. Durée de conservation
Les comptes, jusqu’à leur suppression par vos soins ; les parcours et les médias, jusqu’à leur suppression par vous ou leur propriétaire ; les journaux du serveur, conformément au point 3. Après la suppression du compte, les médias et parcours publics que vous avez téléversés demeurent dans le service sans lien avec votre personne, sauf si vous les supprimez auparavant. Les vidéos brutes téléversées sont supprimées automatiquement au plus tard à la fin de votre édition (point 8) ; si vous ne terminez pas l’édition, nous supprimons automatiquement la vidéo brute après 14 jours au plus tard. Les images issues d’une vidéo relèvent, comme les autres médias, de la durée indiquée dans la première phrase.
Sauvegardes : nous réalisons des sauvegardes nocturnes de la base de données et des fichiers et conservons les sept plus récentes. Lorsque vous supprimez un compte, un parcours ou un média, il disparaît immédiatement du service en exploitation, mais il peut encore figurer dans ces sauvegardes pendant sept jours au maximum, jusqu’à ce que la sauvegarde concernée soit écrasée. Les sauvegardes ne sont restaurées qu’en cas de perte de données.
15. Vos droits
Vous disposez d’un droit d’accès (art. 15), de rectification (art. 16), d’effacement (art. 17), de limitation (art. 18), à la portabilité (art. 20) et d’opposition (art. 21 du RGPD). Les consentements donnés — par exemple pour les statistiques ou pour la publication d’un parcours — peuvent être retirés à tout moment avec effet pour l’avenir. Adressez-vous pour cela à l’adresse de contact indiquée dans les mentions légales. Vous pouvez à tout moment exporter vous-même vos parcours au format GPX (portabilité) et les supprimer.
Vous disposez en outre du droit d’introduire une réclamation auprès d’une autorité de contrôle en matière de protection des données. L’élément déterminant est l’établissement du responsable du traitement, qui se trouve à Hambourg ; l’adresse indiquée dans les mentions légales est une simple adresse de correspondance. L’autorité compétente est donc :
Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit, Ludwig-Erhard-Straße 22, 20459 Hambourg, Allemagne, datenschutz-hamburg.de.
Vous pouvez tout aussi bien vous adresser à l’autorité de contrôle de votre lieu de résidence ou de travail.
16. Décision automatisée
Aucune décision automatisée ni aucun profilage n’ont lieu.
17. Sécurité des données
La connexion à Lenkki est chiffrée en TLS de bout en bout. Les données de session se trouvent dans un cookie chiffré et l’accès aux fonctions d’administration est réservé à des comptes expressément désignés. Les médias téléversés ne sont accessibles qu’à la personne qui les a téléversés jusqu’à leur validation — cette vérification ne porte pas seulement sur l’affichage, mais aussi sur la livraison des fichiers eux-mêmes.
18. Modifications de la présente politique
Nous adaptons la présente politique lorsque le cadre juridique ou l’étendue fonctionnelle de Lenkki évolue. Fait foi la version publiée sur cette page ; la date indiquée ci-dessus en donne l’état actuel.