Politique de confidentialité
1. Informations que nous collectons
Ce site web (roblemumin.com) est un site portfolio professionnel personnel. Nous collectons un minimum d'informations :
- Soumissions du formulaire de contact (nom, email, entreprise, message) envoyées via votre client email
- Journaux basiques du serveur web (adresse IP, type de navigateur, pages visitées)
- Les fonctions d’authentification et d’accès aux documents protégés utilisent des cookies et des sessions côté serveur. Les autres fonctions interactives utilisent le stockage du navigateur et des données d’activité propres à chaque fonction, comme décrit ci-dessous.
- Le traitement des activités concerne Kaboom (1.1), la bibliothèque (1.2), Calixa (1.3), les documents protégés par un NDA (1.4), les sauvegardes Zork (1.5) et le livre d’or (1.6).
- Aucun traceur publicitaire, aucune analyse intersites, aucun réseau publicitaire tiers
1.1 Télémétrie du jeu Kaboom
Kaboom enregistre l’activité de jeu et des données techniques de requête pour comprendre les performances et l’utilisation du jeu.
Données collectées :
- Identifiants techniques de session : UUID aléatoire (généré dans votre navigateur), heures de début/fin de session, temps de jeu total
- Statistiques de gameplay : Score, niveau atteint, vies restantes, choix de mode audio (podcast/musique)
- Métriques techniques : Données de performance (fréquence d'images, latence), rapports de crash, type de navigateur, type d'appareil
- Données géographiques : Pays et ville (dérivés de l'adresse IP, pas stockés directement)
Limites du traitement :
- ❌ Pas de noms, adresses email ou informations de contact
- Des identifiants techniques, notamment un hachage IP et des métadonnées de connexion disponibles, peuvent être conservés ; voir la description ci-dessus et les journaux d’hébergement à la section 5.
- Des identifiants techniques, notamment un hachage IP et des métadonnées de connexion disponibles, peuvent être conservés ; voir la description ci-dessus et les journaux d’hébergement à la section 5.
- ❌ Pas de suivi inter-sites ou partage de données avec des tiers
Pourquoi nous collectons ces données :
- Améliorer l'expérience de jeu : Identifier les problèmes de performance, optimiser pour différents appareils, corriger les bugs
- Comprendre l'engagement : Voir si les visiteurs jouent réellement au jeu et l'apprécient
- Analyse de fonctionnalité audio : Comprendre si les joueurs préfèrent écouter le podcast ou la musique du jeu
- Optimisation technique : Assurer que le jeu fonctionne bien sur différents navigateurs et appareils
Base juridique : Ce traitement est basé sur un intérêt légitime (RGPD Art. 6(1)(f)) pour améliorer les fonctionnalités interactives de notre site web et l'expérience utilisateur.
1.2 Activité sur la page Bibliothèque
Lorsque vous naviguez sur la page Bibliothèque, nous notons discrètement quels documents les visiteurs ouvrent, prévisualisent ou téléchargent, et quels termes de recherche les aident à trouver ce qu'ils cherchent. C'est ainsi que nous gardons la bibliothèque organisée et que nous priorisons les documents réellement utiles — rien de plus prestigieux que cela.
Données collectées :
- Identifiants techniques de session : UUID aléatoire généré dans votre navigateur, début/fin de session, temps par page
- Activité documentaire : Quels documents ont été consultés, prévisualisés ou téléchargés
- Termes de recherche : Texte saisi dans la barre de recherche de la bibliothèque (sert à améliorer la recherche)
- Indicateurs techniques : Temps de chargement, navigateur, type d'appareil — pour repérer et corriger les lenteurs
- Localisation approximative : Pays et ville, dérivés de votre adresse IP au moment de la requête. L'IP elle-même est hachée avant stockage — l'adresse brute n'est jamais conservée.
Limites du traitement :
- ❌ Aucun nom, adresse e-mail ou information de contact
- Des identifiants techniques, notamment un hachage IP et des métadonnées de connexion disponibles, peuvent être conservés ; voir la description ci-dessus et les journaux d’hébergement à la section 5.
- Des identifiants techniques, notamment un hachage IP et des métadonnées de connexion disponibles, peuvent être conservés ; voir la description ci-dessus et les journaux d’hébergement à la section 5.
- ❌ Aucun suivi cross-site ni réseau publicitaire
Base légale : intérêt légitime (RGPD art. 6(1)(f)) — strictement pour garder la Bibliothèque utile aux visiteurs.
1.3 Calixa — Chat et terminal de questions-réponses sur la carrière
Calixa propose deux surfaces : la fenêtre de chat compacte accessible depuis la navigation, et le terminal rétro plein écran à /calixa.html. Les deux répondent à des questions sur mon parcours professionnel. Si vous ouvrez l'une ou l'autre et envoyez un message, voici exactement ce qui se passe :
Que circule où :
- Votre question → notre serveur → transfert à OpenRouter → réponse renvoyée à votre navigateur
- Documents de contexte : un court ensemble de notes biographiques sur mon parcours est envoyé avec la question pour que l'IA reste dans le sujet
- Adresse IP : Utilisée pour limiter les requêtes et pour les enregistrements techniques de session ; un identifiant IP haché peut être stocké. Les journaux d’accès de l’hébergement sont décrits à la section 5.
- Uniquement le terminal envoie en plus : Lorsque vous utilisez le terminal plein écran à /calixa.html (et non le widget de navigation), chaque requête transporte aussi un UUID généré côté navigateur, un UUID de session, votre langue préférée, votre fuseau horaire, votre résolution d'écran, l'URL d'entrée et l'URL de référence. Cela aide le terminal à formater correctement les réponses (langue, heure de la journée) et à comprendre depuis quelles pages les visiteurs arrivent. Toutes ces valeurs sont générées côté navigateur — aucune ne provient de cookies ou d'un compte persistant.
Limites du traitement :
- Certains éléments de mémoire peuvent rester sur le serveur comme décrit ci-dessus ; cela ne promet pas qu’aucune information de la conversation n’est conservée.
- L’UUID du navigateur peut associer les visites aux enregistrements de session et de mémoire ; aucun compte enregistré n’est nécessaire.
- ❌ Aucune utilisation publicitaire de ce que vous saisissez
À propos d'OpenRouter : Calixa transmet votre question et le contexte sélectionné au fournisseur de modèle configuré via OpenRouter. Lorsque les embeddings externes des requêtes sont activés, le texte est aussi transmis à Cohere. Le traitement dépend des conditions et de la configuration applicables à chaque service ; ce site n’établit pas de garantie universelle d’absence d’utilisation pour l’entraînement chez tous les fournisseurs.
Base légale : intérêt légitime (RGPD art. 6(1)(f)) pour répondre aux questions des visiteurs, combiné à votre action volontaire — rien n'est envoyé tant que vous n'avez pas tapé et appuyé sur envoyer.
1.4 Visualiseur de documents — accès protégé par NDA
Les documents protégés par NDA nécessitent un formulaire d’acceptation avec des coordonnées pour administrer le NDA. D’autres fonctions peuvent traiter des identifiants ou des noms fournis volontairement, comme décrit dans cette politique.
Données collectées (uniquement dans le formulaire NDA) :
- Nom complet : tel que saisi dans le formulaire d'acceptation du NDA.
- Adresse e-mail : utilisée pour émettre et vérifier le mot de passe d'accès par document, et pour vous contacter si le NDA doit être appliqué ou modifié.
- Société ou organisation : champ libre facultatif.
- Preuve de consentement : enregistrement côté serveur indiquant que vous avez coché la case d'acceptation, avec horodatage et identifiant du document.
- Jetons CSRF et de session : jetons techniques à courte durée de vie dont l'unique fonction est d'empêcher la falsification de requête inter-sites contre le formulaire.
Ce qui n'est PAS collecté ici :
- ❌ Rien au-delà des champs listés ci-dessus — pas de profilage, pas d'identifiants publicitaires, pas de liaison aux réseaux sociaux.
- ❌ Ce formulaire n'est pas utilisé pour du marketing, des newsletters ou tout autre suivi en dehors de l'administration du NDA.
Base légale : Contrat (RGPD art. 6(1)(b)) — le NDA lui-même est le contrat dont l'exécution requiert ce traitement. Les droits à l'effacement (art. 17) s'appliquent dans la limite des obligations de conservation découlant du NDA.
1.5 Zork — codes de sauvegarde partageables
Le terminal Zork (zork.html) vous permet de sauvegarder votre progression dans votre propre navigateur (localStorage, jamais transmis) ou — uniquement lorsque vous tapez explicitement /export ou pressez le bouton d'export — d'envoyer un instantané de partie sur notre serveur, afin de reprendre depuis un autre appareil via un code court de 8 caractères.
Ce qui est stocké lorsque vous utilisez /export :
- Numéro de jeu : 1, 2 ou 3 (à quel épisode Zork la sauvegarde appartient)
- Blob de sauvegarde : l'état binaire opaque produit par l'interpréteur Z-machine — généralement 1 à 3 Ko en base64
- Code aléatoire : identifiant de 8 caractères généré côté serveur ; c'est ce que vous partagez pour reprendre
- Horodatages : moment de création et de dernière lecture (utilisés uniquement pour expirer les codes inutilisés)
Limites du traitement :
- ❌ Aucun identifiant visiteur, aucune session, aucun compte
- Un hachage à sens unique de l’IP sert à limiter les requêtes. Ce n’est pas l’adresse brute ; cela ne démontre pas la suppression de tous les enregistrements techniques après une heure.
- ❌ Aucun historique de partie, aucune commande tapée, aucun input parser
- ❌ Aucun suivi cross-device — un code de sauvegarde n'est qu'un signet que vous avez choisi de créer
Conservation : Les codes de sauvegarde sont automatiquement supprimés après 90 jours d'inactivité. Si vous voulez en conserver un indéfiniment, reprenez-le de temps en temps — chaque accès remet le compteur à zéro. Inversement, si vous changez d'avis, il n'y a pas de compte à supprimer : le code expire de lui-même.
Base légale : votre action volontaire (RGPD art. 6(1)(a) consentement, en tapant /export). La fonctionnalité existe uniquement pour rendre la reprise portable plus pratique.
1.6 Livre d'or CCIT — messages anonymes
Le terminal Calixa (calixa.html) inclut un livre d'or anonyme optionnel, accessible via les commandes /GUESTBOOK et /SIGN. Si vous tapez /SIGN suivi d'un court message, ce message est stocké côté serveur et affiché aux visiteurs ultérieurs qui consultent le mur. Rien n'est stocké tant que vous ne soumettez pas explicitement.
Ce qui est stocké lorsque vous signez le livre d'or :
- Message : le texte que vous soumettez (280 caractères maximum). Les caractères de contrôle sont supprimés et < > sont échappés afin qu'aucun balisage ne puisse s'exécuter.
- Nom d'affichage : facultatif — si vous passez /SIGN -n NOM, le nom est stocké à côté du message. Sans cela, l'entrée est affichée comme ANONYMOUS.
- Code pays (deux lettres) : si l'edge Cloudflare en a résolu un pour votre requête (par ex. DE, FR). Pas de ville, pas de région, pas d'IP brute.
- Horodatages : moment de création et dernière mise à jour du message.
- Hash IP et User-Agent : hachage à sens unique salé de chacun, utilisé uniquement pour le rate-limiting (3 soumissions par 30 minutes) et la corrélation d'abus. Les valeurs brutes ne sont jamais stockées.
Ce qui n'est PAS stocké :
- ❌ Aucun compte, login ou identifiant visiteur
- ❌ Aucune adresse IP brute (uniquement le hash, irréversible vers l'IP d'origine)
- ❌ Aucun fingerprinting, aucun suivi cross-device
- Le filtre de modération rejette les coordonnées dans les messages publics du livre d’or. Les soumissions rejetées peuvent rester stockées avec leur statut de rejet.
Modération : Un filtre côté serveur rejette les messages contenant URLs, coordonnées, insultes, mots-clés haineux, spam et tentatives d'injection de prompt. Les messages rejetés sont stockés avec un statut « rejected » (non affichés) afin que les schémas d'abus répétés puissent être analysés. Le filtre est conservateur — les faux positifs partent dans les logs avec un motif, rien d'autre.
Base légale : votre action volontaire (RGPD art. 6(1)(a) consentement, en tapant /SIGN et en soumettant). La fonctionnalité existe comme un simple mur de messages visiteur-à-visiteur.
2. Comment nous utilisons les informations
Les informations sont utilisées uniquement pour :
- Répondre aux demandes professionnelles
- Maintenance et sécurité du site
- Améliorer l’expérience Kaboom grâce à l’analyse de télémétrie anonyme (section 1.1)
- Maintenir l’utilité de la bibliothèque en identifiant les documents et recherches utiles aux visiteurs (section 1.2)
- Produire des réponses dans le chat ou terminal Calixa lorsque vous posez une question (section 1.3)
- Administrer les acceptations de NDA pour les documents protégés (section 1.4)
- Stocker les sauvegardes Zork choisies par les visiteurs pour reprendre le jeu sur un autre appareil (section 1.5)
- Respecter les obligations légales lorsque cela est requis
Utilisation des données d’activité du site : Les activités décrites aux sections 1.1–1.6 servent exclusivement à comprendre l’utilisation des fonctions interactives, identifier les problèmes techniques, administrer l’accès sous NDA et améliorer l’utilité du site. Ces données ne sont jamais vendues, partagées avec des tiers autres que les prestataires précisément décrits à la section 5, ni utilisées à des fins publicitaires.
3. Partage d'informations
Nous ne vendons, n'échangeons ou ne partageons pas vos informations personnelles avec des tiers, sauf :
- Lorsque requis par la loi
- Pour protéger nos droits ou notre sécurité
- Avec votre consentement explicite
- Traitement par des tiers pour les services déjà décrits à la section 5.
4. Sécurité des données
Nous mettons en œuvre des mesures de sécurité appropriées pour protéger vos informations. Cependant, aucune transmission internet n'est sécurisée à 100%. Les formulaires de contact utilisent votre client email (aucune donnée stockée sur nos serveurs).
5. Services tiers
- OpenRouter / Cohere: Calixa transmet votre question et le contexte sélectionné au fournisseur de modèle configuré via OpenRouter. Lorsque les embeddings externes des requêtes sont activés, le texte est aussi transmis à Cohere. Le traitement dépend des conditions et de la configuration applicables à chaque service ; ce site n’établit pas de garantie universelle d’absence d’utilisation pour l’entraînement chez tous les fournisseurs.
- Fournisseur d’hébergement : le serveur qui fournit ce site conserve des journaux d’accès à court terme (IP, URL, agent utilisateur) pour la sécurité et la prévention des abus — une pratique courante chez les hébergeurs.
Ce site web peut contenir des liens vers des sites externes. Nous ne sommes pas responsables de leurs pratiques de confidentialité. Veuillez consulter leurs politiques de confidentialité avant de fournir des informations.
6. Conformité RGPD & GDPR
Le RGPD (appelé DSGVO en allemand) prévoit les droits suivants pour les personnes concernées :
- Droit d'accès (Art. 15 RGPD) : Demander des informations sur les données personnelles que nous traitons
- Droit de rectification (Art. 16 RGPD) : Demander la correction de données personnelles inexactes
- Droit à l'effacement (Art. 17 RGPD) : Demander la suppression de vos données personnelles ('Droit à l'oubli')
- Droit à la portabilité des données (Art. 20 RGPD) : Recevoir vos données dans un format structuré et lisible par machine
- Droit d'opposition (Art. 21 RGPD) : S'opposer au traitement de vos données personnelles
- Droit de déposer une plainte : Contacter les autorités de protection des données si vous pensez que vos droits ont été violés
Base juridique du traitement : Le traitement des données personnelles est basé sur des intérêts légitimes (Art. 6(1)(f) RGPD) pour la communication professionnelle et la sécurité du site web. Les données du formulaire de contact sont traitées avec votre consentement (Art. 6(1)(a) RGPD).
7. Vos droits
En plus des droits RGPD/GDPR, vous avez le droit de :
- Retirer votre consentement à tout moment (n'affecte pas le traitement antérieur)
- Restreindre le traitement dans certaines circonstances
- Recevoir une notification des violations de données lorsque légalement requis
- Déposer une plainte auprès de l'autorité de contrôle compétente — pour le lieu d'établissement de l'éditeur à Cologne (Rhénanie-du-Nord-Westphalie), il s'agit de la LDI NRW, Kavalleriestr. 2-4, 40213 Düsseldorf, Allemagne (https://www.ldi.nrw.de). Pour les questions fédérales : BfDI à Bonn (https://www.bfdi.bund.de).
8. Confidentialité des enfants
Ce site web n'est pas destiné aux enfants de moins de 16 ans. Nous ne collectons pas sciemment d'informations personnelles d'enfants de moins de 16 ans.
9. Modifications de cette politique
Nous pouvons mettre à jour occasionnellement cette politique de confidentialité. Les modifications seront publiées sur cette page avec une date de révision mise à jour.
10. Responsable du traitement & contact
Responsable du traitement au sens de l'art. 4 n° 7 RGPD : Roble Mumin, Cologne, Allemagne. L'autorité de contrôle compétente pour le lieu d'établissement (Cologne, Rhénanie-du-Nord-Westphalie) est la LDI NRW, Kavalleriestr. 2-4, 40213 Düsseldorf (https://www.ldi.nrw.de). Pour les questions fédérales : BfDI à Bonn (https://www.bfdi.bund.de).
11. Base juridique (RGPD)
Pour les résidents de l'UE, notre base juridique pour traiter vos informations :
- Intérêt légitime : Réseautage professionnel et communication d'affaires
- Consentement : Lorsque vous soumettez le formulaire de contact
- Obligation légale : Lorsque requis par la loi
12. Copyright & Protection du contenu
Tout le contenu de ce site web est protégé par le droit d'auteur :
- Reproduction non autorisée interdite : Le contenu ne peut être copié, distribué ou republié sans autorisation écrite
- Usage professionnel uniquement : Les informations sont fournies à des fins de réseautage professionnel et de communication d'affaires
- Propriété intellectuelle : Tous les matériaux représentent un travail original et une expertise professionnelle
- Contact pour autorisations : Utilisez notre formulaire de contact pour toute demande d'utilisation de contenu