Politique de confidentialité

Comment nous traitons vos informations

Podcast Evidence Library Calixa
Back to Home
  1. Home
  2. Privacy Policy

Politique de confidentialité

1. Informations que nous collectons

Ce site web (roblemumin.com) est un site portfolio professionnel personnel. Nous collectons un minimum d'informations :

  • Soumissions du formulaire de contact (nom, email, entreprise, message) envoyées via votre client email
  • Journaux basiques du serveur web (adresse IP, type de navigateur, pages visitées)
  • Les fonctions d’authentification et d’accès aux documents protégés utilisent des cookies et des sessions côté serveur. Les autres fonctions interactives utilisent le stockage du navigateur et des données d’activité propres à chaque fonction, comme décrit ci-dessous.
  • Le traitement des activités concerne Kaboom (1.1), la bibliothèque (1.2), Calixa (1.3), les documents protégés par un NDA (1.4), les sauvegardes Zork (1.5) et le livre d’or (1.6).
  • Aucun traceur publicitaire, aucune analyse intersites, aucun réseau publicitaire tiers

1.1 Télémétrie du jeu Kaboom

Kaboom enregistre l’activité de jeu et des données techniques de requête pour comprendre les performances et l’utilisation du jeu.

🔒

Conception axée sur la confidentialité :

Les UUID générés dans le navigateur et les identifiants techniques hachés peuvent relier des activités entre requêtes. Les enregistrements techniques comprennent des informations de navigateur/appareil et une localisation approximative lorsqu’elle est disponible ; ils ne garantissent pas qu’un visiteur ne puisse pas être reconnu.

Données collectées :

  • Identifiants techniques de session : UUID aléatoire (généré dans votre navigateur), heures de début/fin de session, temps de jeu total
  • Statistiques de gameplay : Score, niveau atteint, vies restantes, choix de mode audio (podcast/musique)
  • Métriques techniques : Données de performance (fréquence d'images, latence), rapports de crash, type de navigateur, type d'appareil
  • Données géographiques : Pays et ville (dérivés de l'adresse IP, pas stockés directement)

Limites du traitement :

  • ❌ Pas de noms, adresses email ou informations de contact
  • Des identifiants techniques, notamment un hachage IP et des métadonnées de connexion disponibles, peuvent être conservés ; voir la description ci-dessus et les journaux d’hébergement à la section 5.
  • Des identifiants techniques, notamment un hachage IP et des métadonnées de connexion disponibles, peuvent être conservés ; voir la description ci-dessus et les journaux d’hébergement à la section 5.
  • ❌ Pas de suivi inter-sites ou partage de données avec des tiers

Pourquoi nous collectons ces données :

  • Améliorer l'expérience de jeu : Identifier les problèmes de performance, optimiser pour différents appareils, corriger les bugs
  • Comprendre l'engagement : Voir si les visiteurs jouent réellement au jeu et l'apprécient
  • Analyse de fonctionnalité audio : Comprendre si les joueurs préfèrent écouter le podcast ou la musique du jeu
  • Optimisation technique : Assurer que le jeu fonctionne bien sur différents navigateurs et appareils

Base juridique : Ce traitement est basé sur un intérêt légitime (RGPD Art. 6(1)(f)) pour améliorer les fonctionnalités interactives de notre site web et l'expérience utilisateur.

Votre contrôle :

La télémétrie est automatiquement envoyée pendant le jeu. Si vous préférez ne pas partager de données de jeu anonymes, ne jouez simplement pas au jeu Kaboom. L'UUID stocké dans votre navigateur (localStorage) peut être effacé à tout moment via les paramètres de votre navigateur → Effacer les données du site.

1.2 Activité sur la page Bibliothèque

Lorsque vous naviguez sur la page Bibliothèque, nous notons discrètement quels documents les visiteurs ouvrent, prévisualisent ou téléchargent, et quels termes de recherche les aident à trouver ce qu'ils cherchent. C'est ainsi que nous gardons la bibliothèque organisée et que nous priorisons les documents réellement utiles — rien de plus prestigieux que cela.

🔒

Conception privacy-first :

Pas de connexion, pas de compte, pas de nom, pas d'e-mail. Un identifiant aléatoire est généré dans votre navigateur lors de votre première visite — c'est ainsi que nous distinguons « un visiteur a lu trois documents » de « trois visiteurs ont lu un document chacun ». L'identifiant reste dans votre navigateur (ce n'est pas un cookie) et il disparaît si vous effacez les données du site.

Données collectées :

  • Identifiants techniques de session : UUID aléatoire généré dans votre navigateur, début/fin de session, temps par page
  • Activité documentaire : Quels documents ont été consultés, prévisualisés ou téléchargés
  • Termes de recherche : Texte saisi dans la barre de recherche de la bibliothèque (sert à améliorer la recherche)
  • Indicateurs techniques : Temps de chargement, navigateur, type d'appareil — pour repérer et corriger les lenteurs
  • Localisation approximative : Pays et ville, dérivés de votre adresse IP au moment de la requête. L'IP elle-même est hachée avant stockage — l'adresse brute n'est jamais conservée.

Limites du traitement :

  • ❌ Aucun nom, adresse e-mail ou information de contact
  • Des identifiants techniques, notamment un hachage IP et des métadonnées de connexion disponibles, peuvent être conservés ; voir la description ci-dessus et les journaux d’hébergement à la section 5.
  • Des identifiants techniques, notamment un hachage IP et des métadonnées de connexion disponibles, peuvent être conservés ; voir la description ci-dessus et les journaux d’hébergement à la section 5.
  • ❌ Aucun suivi cross-site ni réseau publicitaire

Base légale : intérêt légitime (RGPD art. 6(1)(f)) — strictement pour garder la Bibliothèque utile aux visiteurs.

Votre contrôle :

Le système intègre un opt-out local stocké dans le navigateur (clé library_telemetry_opt_out dans localStorage). Effacer les données du site pour roblemumin.com supprime également l'identifiant visiteur anonyme. Si vous préférez que la Bibliothèque ne note rien du tout, ne la visitez pas — aucune autre activité n'est collectée ailleurs sur le site, en dehors des éléments listés dans cette politique.

1.3 Calixa — Chat et terminal de questions-réponses sur la carrière

Calixa propose deux surfaces : la fenêtre de chat compacte accessible depuis la navigation, et le terminal rétro plein écran à /calixa.html. Les deux répondent à des questions sur mon parcours professionnel. Si vous ouvrez l'une ou l'autre et envoyez un message, voici exactement ce qui se passe :

🔒

Conception privacy-first :

Les questions et le contexte sélectionné sont transmis au fournisseur IA configuré. Si la base de données et l’UUID du navigateur sont disponibles, Calixa stocke aussi des enregistrements techniques de session/requête et certains éléments de mémoire, notamment des intérêts déduits, des préférences linguistiques et un nom fourni dans la conversation. Cela diffère du stockage d’une transcription complète. Aucune connexion n’est nécessaire.

Que circule où :

  • Votre question → notre serveur → transfert à OpenRouter → réponse renvoyée à votre navigateur
  • Documents de contexte : un court ensemble de notes biographiques sur mon parcours est envoyé avec la question pour que l'IA reste dans le sujet
  • Adresse IP : Utilisée pour limiter les requêtes et pour les enregistrements techniques de session ; un identifiant IP haché peut être stocké. Les journaux d’accès de l’hébergement sont décrits à la section 5.
  • Uniquement le terminal envoie en plus : Lorsque vous utilisez le terminal plein écran à /calixa.html (et non le widget de navigation), chaque requête transporte aussi un UUID généré côté navigateur, un UUID de session, votre langue préférée, votre fuseau horaire, votre résolution d'écran, l'URL d'entrée et l'URL de référence. Cela aide le terminal à formater correctement les réponses (langue, heure de la journée) et à comprendre depuis quelles pages les visiteurs arrivent. Toutes ces valeurs sont générées côté navigateur — aucune ne provient de cookies ou d'un compte persistant.

Limites du traitement :

  • Certains éléments de mémoire peuvent rester sur le serveur comme décrit ci-dessus ; cela ne promet pas qu’aucune information de la conversation n’est conservée.
  • L’UUID du navigateur peut associer les visites aux enregistrements de session et de mémoire ; aucun compte enregistré n’est nécessaire.
  • ❌ Aucune utilisation publicitaire de ce que vous saisissez

À propos d'OpenRouter : Calixa transmet votre question et le contexte sélectionné au fournisseur de modèle configuré via OpenRouter. Lorsque les embeddings externes des requêtes sont activés, le texte est aussi transmis à Cohere. Le traitement dépend des conditions et de la configuration applicables à chaque service ; ce site n’établit pas de garantie universelle d’absence d’utilisation pour l’entraînement chez tous les fournisseurs.

Base légale : intérêt légitime (RGPD art. 6(1)(f)) pour répondre aux questions des visiteurs, combiné à votre action volontaire — rien n'est envoyé tant que vous n'avez pas tapé et appuyé sur envoyer.

Votre contrôle :

Si vous préférez ne pas utiliser Calixa, n'ouvrez ni le widget de chat ni /calixa.html. Rien n'est envoyé tant que vous n'avez pas saisi quelque chose et pressé envoyer.

1.4 Visualiseur de documents — accès protégé par NDA

Les documents protégés par NDA nécessitent un formulaire d’acceptation avec des coordonnées pour administrer le NDA. D’autres fonctions peuvent traiter des identifiants ou des noms fournis volontairement, comme décrit dans cette politique.

🔒

Pourquoi cette collecte :

Le NDA est un contrat légal. Si un document protégé venait à fuiter, il faudrait pouvoir démontrer qui s'est engagé sur quoi, et quand. Le minimum pour cela est : nom, e-mail, organisation (facultatif) et un horodatage de qualité audit.

Données collectées (uniquement dans le formulaire NDA) :

  • Nom complet : tel que saisi dans le formulaire d'acceptation du NDA.
  • Adresse e-mail : utilisée pour émettre et vérifier le mot de passe d'accès par document, et pour vous contacter si le NDA doit être appliqué ou modifié.
  • Société ou organisation : champ libre facultatif.
  • Preuve de consentement : enregistrement côté serveur indiquant que vous avez coché la case d'acceptation, avec horodatage et identifiant du document.
  • Jetons CSRF et de session : jetons techniques à courte durée de vie dont l'unique fonction est d'empêcher la falsification de requête inter-sites contre le formulaire.

Ce qui n'est PAS collecté ici :

  • ❌ Rien au-delà des champs listés ci-dessus — pas de profilage, pas d'identifiants publicitaires, pas de liaison aux réseaux sociaux.
  • ❌ Ce formulaire n'est pas utilisé pour du marketing, des newsletters ou tout autre suivi en dehors de l'administration du NDA.

Base légale : Contrat (RGPD art. 6(1)(b)) — le NDA lui-même est le contrat dont l'exécution requiert ce traitement. Les droits à l'effacement (art. 17) s'appliquent dans la limite des obligations de conservation découlant du NDA.

Votre contrôle :

Refuser le NDA laisse les documents publics accessibles. Les autres traitements propres aux fonctions décrits ici restent applicables. Utilisez l’adresse de contact pour les demandes de suppression relatives au NDA.

1.5 Zork — codes de sauvegarde partageables

Le terminal Zork (zork.html) vous permet de sauvegarder votre progression dans votre propre navigateur (localStorage, jamais transmis) ou — uniquement lorsque vous tapez explicitement /export ou pressez le bouton d'export — d'envoyer un instantané de partie sur notre serveur, afin de reprendre depuis un autre appareil via un code court de 8 caractères.

🔒

Conception privacy-first :

Les codes de sauvegarde sont opt-in. Une partie normale ne touche jamais le serveur. La commande /export est le seul chemin qui envoie quoi que ce soit, et ce qui est envoyé est un blob d'état de jeu opaque — positions, inventaire, score — sans aucune information personnelle.

Ce qui est stocké lorsque vous utilisez /export :

  • Numéro de jeu : 1, 2 ou 3 (à quel épisode Zork la sauvegarde appartient)
  • Blob de sauvegarde : l'état binaire opaque produit par l'interpréteur Z-machine — généralement 1 à 3 Ko en base64
  • Code aléatoire : identifiant de 8 caractères généré côté serveur ; c'est ce que vous partagez pour reprendre
  • Horodatages : moment de création et de dernière lecture (utilisés uniquement pour expirer les codes inutilisés)

Limites du traitement :

  • ❌ Aucun identifiant visiteur, aucune session, aucun compte
  • Un hachage à sens unique de l’IP sert à limiter les requêtes. Ce n’est pas l’adresse brute ; cela ne démontre pas la suppression de tous les enregistrements techniques après une heure.
  • ❌ Aucun historique de partie, aucune commande tapée, aucun input parser
  • ❌ Aucun suivi cross-device — un code de sauvegarde n'est qu'un signet que vous avez choisi de créer

Conservation : Les codes de sauvegarde sont automatiquement supprimés après 90 jours d'inactivité. Si vous voulez en conserver un indéfiniment, reprenez-le de temps en temps — chaque accès remet le compteur à zéro. Inversement, si vous changez d'avis, il n'y a pas de compte à supprimer : le code expire de lui-même.

Base légale : votre action volontaire (RGPD art. 6(1)(a) consentement, en tapant /export). La fonctionnalité existe uniquement pour rendre la reprise portable plus pratique.

Votre contrôle :

Ne tapez jamais /export et rien n'est jamais envoyé. Les boutons standards de sauvegarde/restauration utilisent uniquement le localStorage de votre navigateur.

1.6 Livre d'or CCIT — messages anonymes

Le terminal Calixa (calixa.html) inclut un livre d'or anonyme optionnel, accessible via les commandes /GUESTBOOK et /SIGN. Si vous tapez /SIGN suivi d'un court message, ce message est stocké côté serveur et affiché aux visiteurs ultérieurs qui consultent le mur. Rien n'est stocké tant que vous ne soumettez pas explicitement.

Ce qui est stocké lorsque vous signez le livre d'or :

  • Message : le texte que vous soumettez (280 caractères maximum). Les caractères de contrôle sont supprimés et < > sont échappés afin qu'aucun balisage ne puisse s'exécuter.
  • Nom d'affichage : facultatif — si vous passez /SIGN -n NOM, le nom est stocké à côté du message. Sans cela, l'entrée est affichée comme ANONYMOUS.
  • Code pays (deux lettres) : si l'edge Cloudflare en a résolu un pour votre requête (par ex. DE, FR). Pas de ville, pas de région, pas d'IP brute.
  • Horodatages : moment de création et dernière mise à jour du message.
  • Hash IP et User-Agent : hachage à sens unique salé de chacun, utilisé uniquement pour le rate-limiting (3 soumissions par 30 minutes) et la corrélation d'abus. Les valeurs brutes ne sont jamais stockées.

Ce qui n'est PAS stocké :

  • ❌ Aucun compte, login ou identifiant visiteur
  • ❌ Aucune adresse IP brute (uniquement le hash, irréversible vers l'IP d'origine)
  • ❌ Aucun fingerprinting, aucun suivi cross-device
  • Le filtre de modération rejette les coordonnées dans les messages publics du livre d’or. Les soumissions rejetées peuvent rester stockées avec leur statut de rejet.

Modération : Un filtre côté serveur rejette les messages contenant URLs, coordonnées, insultes, mots-clés haineux, spam et tentatives d'injection de prompt. Les messages rejetés sont stockés avec un statut « rejected » (non affichés) afin que les schémas d'abus répétés puissent être analysés. Le filtre est conservateur — les faux positifs partent dans les logs avec un motif, rien d'autre.

Base légale : votre action volontaire (RGPD art. 6(1)(a) consentement, en tapant /SIGN et en soumettant). La fonctionnalité existe comme un simple mur de messages visiteur-à-visiteur.

Votre contrôle :

Ne tapez jamais /SIGN et rien n'est jamais soumis. Si vous souhaitez qu'une entrée existante soit retirée, écrivez à l'adresse de la section Contact — référencez le texte du message et l'horaire approximatif, puisqu'il n'y a pas de compte à consulter.

2. Comment nous utilisons les informations

Les informations sont utilisées uniquement pour :

  • Répondre aux demandes professionnelles
  • Maintenance et sécurité du site
  • Améliorer l’expérience Kaboom grâce à l’analyse de télémétrie anonyme (section 1.1)
  • Maintenir l’utilité de la bibliothèque en identifiant les documents et recherches utiles aux visiteurs (section 1.2)
  • Produire des réponses dans le chat ou terminal Calixa lorsque vous posez une question (section 1.3)
  • Administrer les acceptations de NDA pour les documents protégés (section 1.4)
  • Stocker les sauvegardes Zork choisies par les visiteurs pour reprendre le jeu sur un autre appareil (section 1.5)
  • Respecter les obligations légales lorsque cela est requis

Utilisation des données d’activité du site : Les activités décrites aux sections 1.1–1.6 servent exclusivement à comprendre l’utilisation des fonctions interactives, identifier les problèmes techniques, administrer l’accès sous NDA et améliorer l’utilité du site. Ces données ne sont jamais vendues, partagées avec des tiers autres que les prestataires précisément décrits à la section 5, ni utilisées à des fins publicitaires.

3. Partage d'informations

Nous ne vendons, n'échangeons ou ne partageons pas vos informations personnelles avec des tiers, sauf :

  • Lorsque requis par la loi
  • Pour protéger nos droits ou notre sécurité
  • Avec votre consentement explicite
  • Traitement par des tiers pour les services déjà décrits à la section 5.

4. Sécurité des données

Nous mettons en œuvre des mesures de sécurité appropriées pour protéger vos informations. Cependant, aucune transmission internet n'est sécurisée à 100%. Les formulaires de contact utilisent votre client email (aucune donnée stockée sur nos serveurs).

5. Services tiers

  • OpenRouter / Cohere: Calixa transmet votre question et le contexte sélectionné au fournisseur de modèle configuré via OpenRouter. Lorsque les embeddings externes des requêtes sont activés, le texte est aussi transmis à Cohere. Le traitement dépend des conditions et de la configuration applicables à chaque service ; ce site n’établit pas de garantie universelle d’absence d’utilisation pour l’entraînement chez tous les fournisseurs.
  • Fournisseur d’hébergement : le serveur qui fournit ce site conserve des journaux d’accès à court terme (IP, URL, agent utilisateur) pour la sécurité et la prévention des abus — une pratique courante chez les hébergeurs.

Ce site web peut contenir des liens vers des sites externes. Nous ne sommes pas responsables de leurs pratiques de confidentialité. Veuillez consulter leurs politiques de confidentialité avant de fournir des informations.

6. Conformité RGPD & GDPR

Le RGPD (appelé DSGVO en allemand) prévoit les droits suivants pour les personnes concernées :

  • Droit d'accès (Art. 15 RGPD) : Demander des informations sur les données personnelles que nous traitons
  • Droit de rectification (Art. 16 RGPD) : Demander la correction de données personnelles inexactes
  • Droit à l'effacement (Art. 17 RGPD) : Demander la suppression de vos données personnelles ('Droit à l'oubli')
  • Droit à la portabilité des données (Art. 20 RGPD) : Recevoir vos données dans un format structuré et lisible par machine
  • Droit d'opposition (Art. 21 RGPD) : S'opposer au traitement de vos données personnelles
  • Droit de déposer une plainte : Contacter les autorités de protection des données si vous pensez que vos droits ont été violés

Base juridique du traitement : Le traitement des données personnelles est basé sur des intérêts légitimes (Art. 6(1)(f) RGPD) pour la communication professionnelle et la sécurité du site web. Les données du formulaire de contact sont traitées avec votre consentement (Art. 6(1)(a) RGPD).

7. Vos droits

En plus des droits RGPD/GDPR, vous avez le droit de :

  • Retirer votre consentement à tout moment (n'affecte pas le traitement antérieur)
  • Restreindre le traitement dans certaines circonstances
  • Recevoir une notification des violations de données lorsque légalement requis
  • Déposer une plainte auprès de l'autorité de contrôle compétente — pour le lieu d'établissement de l'éditeur à Cologne (Rhénanie-du-Nord-Westphalie), il s'agit de la LDI NRW, Kavalleriestr. 2-4, 40213 Düsseldorf, Allemagne (https://www.ldi.nrw.de). Pour les questions fédérales : BfDI à Bonn (https://www.bfdi.bund.de).

8. Confidentialité des enfants

Ce site web n'est pas destiné aux enfants de moins de 16 ans. Nous ne collectons pas sciemment d'informations personnelles d'enfants de moins de 16 ans.

9. Modifications de cette politique

Nous pouvons mettre à jour occasionnellement cette politique de confidentialité. Les modifications seront publiées sur cette page avec une date de révision mise à jour.

10. Responsable du traitement & contact

Responsable du traitement au sens de l'art. 4 n° 7 RGPD : Roble Mumin, Cologne, Allemagne. L'autorité de contrôle compétente pour le lieu d'établissement (Cologne, Rhénanie-du-Nord-Westphalie) est la LDI NRW, Kavalleriestr. 2-4, 40213 Düsseldorf (https://www.ldi.nrw.de). Pour les questions fédérales : BfDI à Bonn (https://www.bfdi.bund.de).

Contact direct :

Les adresses e-mail ci-dessous sont écrites avec (klammeraffe) au lieu de @ pour décourager les collecteurs automatisés ; veuillez remplacer (klammeraffe) par @ avant l'envoi.

Demandes relatives à la protection des données : datenschutz(klammeraffe)roblemumin.com

Correspondance juridique : legal(klammeraffe)roblemumin.com

Pour toute autre demande, veuillez utiliser le formulaire de contact professionnel — il ouvre directement votre client e-mail avec des modèles préremplis ; aucune donnée n'est stockée sur nos serveurs pour ces messages.

Une adresse postale signifiable pour une correspondance juridique légitime (p. ex. signification formelle) est communiquée sans délai déraisonnable sur demande écrite motivée à l'adresse e-mail juridique ci-dessus.

11. Base juridique (RGPD)

Pour les résidents de l'UE, notre base juridique pour traiter vos informations :

  • Intérêt légitime : Réseautage professionnel et communication d'affaires
  • Consentement : Lorsque vous soumettez le formulaire de contact
  • Obligation légale : Lorsque requis par la loi

12. Copyright & Protection du contenu

Tout le contenu de ce site web est protégé par le droit d'auteur :

  • Reproduction non autorisée interdite : Le contenu ne peut être copié, distribué ou republié sans autorisation écrite
  • Usage professionnel uniquement : Les informations sont fournies à des fins de réseautage professionnel et de communication d'affaires
  • Propriété intellectuelle : Tous les matériaux représentent un travail original et une expertise professionnelle
  • Contact pour autorisations : Utilisez notre formulaire de contact pour toute demande d'utilisation de contenu

Cette politique décrit les messages de contact, les enregistrements NDA et les traitements des fonctions interactives aux sections 1.1–1.6. Les formulaires de contact ordinaires ouvrent votre messagerie ; les fonctions décrites peuvent aussi traiter des enregistrements techniques et des noms fournis volontairement.

Roble Mumin

AI Strategy, Infrastructure Architecture & Security Research

Cologne, Germany • Open to engagements across DACH and remote-EU

LinkedIn Home Evidence Library About FAQ Privacy Impressum Admin
Version info loading...
🤖 100% AI Orchestrated 🌱 100% Vegan
English Deutsch Français Español 中文