Confidentialité
Cette page explique les données dont LAMPA a besoin pour votre connexion et votre abonnement, la vérification des achats Google Play, les informations reçues par le service de mesure AppsFlyer et les données de connexion VPN que nous ne journalisons pas.
Ce que nous ne journalisons pas et ne vous demandons pas à la connexion
| Les sites que vous consultez | Nous ne les enregistrons ni sur le serveur VPN ni dans notre base de données. Le serveur ne conserve aucun journal des connexions, et la base ne contient aucun champ pour l’historique de navigation. Des contrôles automatiques dans le code font respecter ces deux restrictions. |
|---|---|
| Les noms de domaine demandés par votre appareil (DNS) | Ils ne sont pas non plus enregistrés sur le serveur VPN ni dans la base de données. |
| L’adresse depuis laquelle vous vous connectez au serveur VPN | Le serveur VPN ne conserve aucun journal des connexions : ni adresses ni horaires. Cela a été vérifié sur un serveur en fonctionnement avec du trafic réel. Les requêtes de l’application elle-même vers nos serveurs et AppsFlyer sont décrites séparément ci-dessous. |
| Le début et la durée de votre connexion VPN | Nous ne journalisons ni le début ni la fin des connexions VPN. La liste des appareils peut conserver la date de dernière activité d’un appareil. AppsFlyer mesure séparément les ouvertures de l’application ; ces données ne sont pas des journaux de connexions VPN. |
| Votre nom ou votre numéro de téléphone | Vous n’avez pas besoin de fournir votre nom ou votre numéro de téléphone pour utiliser l’application. Le service reconnaît votre appareil par sa clé et rattache son accès à un abonnement. L’achat de votre propre abonnement vous donne un accès distinct lié à cet abonnement. |
| Votre numéro de carte complet dans LAMPA | Votre prestataire de paiement ou la boutique d’applications reçoit votre numéro de carte complet. Vous ne le saisissez pas dans l’interface de LAMPA. Les informations nécessaires à la vérification de votre paiement sont décrites ci-dessous. |
Quelles données quittent votre appareil, et pourquoi
| La première requête vers nos serveurs, avant l’activation du VPN | Une application qui ne s’est jamais connectée nous demande les adresses des serveurs via votre réseau habituel : elle en a besoin pour établir la connexion. À ce moment-là, notre serveur voit l’adresse d’origine de la requête, comme n’importe quel site web. Nous la vérifions uniquement en mémoire et ne l’enregistrons pas ; aucun champ de la base de données ne lui est dédié. |
|---|---|
| La clé de votre appareil | Pour se connecter, votre téléphone crée une paire de clés et nous transmet la clé publique. L’appareil signe ses requêtes avec sa clé privée, et nous vérifions la signature avec la clé publique. C’est ainsi que le service reconnaît votre appareil. |
| Le type d’appareil | S’il s’agit d’un iPhone ou d’un appareil Android, afin de les distinguer dans la liste. La date de dernière activité peut également être indiquée, sans l’heure. |
| Le volume de données transférées sur une période | Le volume total transféré sur une période sert à mesurer la charge des serveurs. Il n’est pas ventilé par site ni par horaire ; la période précédente est ramenée à un seul total. |
| Les événements de paiement | Le forfait choisi, le résultat de l’achat, la période d’abonnement et les appareils connectés sont nécessaires à la gestion de l’accès. Le prestataire de paiement transmet un identifiant de l’événement de paiement et son résultat. Votre abonnement est activé après vérification du paiement. |
| Les achats via Google Play | L’application transmet à notre serveur un jeton : un identifiant technique de l’achat. Google Play reçoit un code technique qui associe l’achat à votre accès. Notre serveur vérifie l’achat auprès de Google Play pour activer ou rétablir l’accès et prendre en compte les renouvellements, résiliations et remboursements. Le jeton est conservé sous forme chiffrée sur notre serveur. Google Play communique aussi votre pays Google Play à l’application pour qu’elle puisse choisir un mode d’achat disponible. |
| Adresse e-mail facultative | Après le paiement, vous pouvez laisser une adresse e-mail pour recevoir des messages sur l’abonnement, le renouvellement et les échecs de paiement. Vous pouvez ignorer cette étape. Les actualités et offres font l’objet d’une case distincte, précochée lors de la première demande ; vous pouvez la décocher. Les e-mails contiennent un lien de désinscription. Votre adresse e-mail n’est pas transmise à AppsFlyer. L’adresse et le choix de réception sont conservés dans le système de paiement. Le service d’envoi reçoit l’adresse et le texte pour livrer l’e-mail. L’adresse n’est pas inscrite dans les journaux de diagnostic de l’application. |
AppsFlyer : publicité et utilisation de l’application
| Pourquoi LAMPA utilise AppsFlyer | Les applications pour iPhone et Android utilisent le SDK AppsFlyer pour compter les installations et les ouvertures, évaluer les campagnes publicitaires et détecter les installations frauduleuses. Sur Android, la mesure commence après que vous avez confirmé avoir pris connaissance de l’avis sur l’utilisation des données dans l’application ; le SDK n’est pas créé avant. Cette version ne propose pas d’interrupteur distinct pour les analyses. |
|---|---|
| Les données reçues par AppsFlyer | Dans l’application Android, AppsFlyer reçoit des informations sur les installations, les ouvertures et les écrans de l’application, les étapes du paiement et leurs résultats, le rattachement d’un appareil à l’abonnement, les achats et les places ajoutées. Les événements d’achat indiquent la formule, sa durée, le nombre d’appareils, le montant et la devise, sans votre nom, votre e-mail ni votre numéro de commande. Le SDK reçoit son identifiant d’installation, des données techniques sur le téléphone et l’application, des informations sur l’opérateur et l’adresse IP de la requête, qui peut indiquer un pays ou une ville approximatifs. La collecte de l’Android ID, des identifiants publicitaires disponibles et des préférences de consentement TCF enregistrées est activée ; leur disponibilité dépend de l’appareil et du système. Les installations depuis Google Play indiquent aussi leur source. L’application ne bloque pas le partage avec les partenaires d’AppsFlyer ; celui-ci dépend de leur configuration dans le service. Le trafic VPN, les sites visités et les requêtes DNS ne sont jamais transmis à AppsFlyer. |
| Les installations depuis Google Play | Dans la version Android distribuée via Google Play, AppsFlyer reçoit aussi la source de l’installation ainsi que les dates et heures du clic et de l’installation via Google Install Referrer. Ces informations décrivent comment vous êtes arrivé à l’application, pas les sites que vous consultez. |
| Réglages Android | Sur Android, l’anonymisation d’AppsFlyer et le blocage du partage avec les partenaires ne sont pas activés. Les réglages du SDK ne désactivent pas la collecte des identifiants publicitaires ni de l’AppSet ID ; leur disponibilité réelle dépend du système, des autorisations et des bibliothèques intégrées. Les préférences de consentement TCF enregistrées sont lues si elles existent. Les liens différés Facebook et les journaux détaillés du SDK sont désactivés. |
| Différences sur iPhone | Sur iPhone, AppsFlyer sert à mesurer les installations et les ouvertures de l’application. Cette version désactive l’IDFV, la collecte du nom que vous donnez à l’appareil, Apple Ads, SKAdNetwork et la lecture des données TCF. L’anonymisation d’AppsFlyer et le blocage du partage avec les partenaires sont activés. L’anonymisation est effectuée par le service après réception de la requête, et non sur le téléphone ; elle ne signifie pas qu’aucune donnée n’est transmise. Les événements d’achat et d’écrans décrits plus haut concernent Android. |
| Ce que l’application n’envoie pas à AppsFlyer | L’application ne transmet pas à AppsFlyer le contenu du trafic VPN, les requêtes DNS, les adresses des sites visités, le serveur VPN choisi, les clés de l’appareil, les codes d’accès, les jetons de paiement, les numéros de commande, les données complètes de carte, votre nom, votre téléphone ou votre e-mail. Le SDK fonctionne dans l’application principale, séparément du tunnel VPN. Sur iPhone, il n’est pas non plus intégré au widget. |
Notre base de données
Nous concevons et maintenons nous-mêmes la base de données de LAMPA. Elle ne contient aucun champ pour l’historique de navigation, les requêtes DNS ou les journaux de connexions VPN.
Des contrôles automatiques surveillent le schéma de cette base et les réglages des serveurs VPN. Ces contrôles ne portent pas sur les systèmes d’AppsFlyer ; son traitement des données est décrit séparément ci-dessus.
Durée de conservation des données
| Totaux des données transférées | La période en cours et une période précédente. Au-delà, un seul total est conservé, sans détail. |
|---|---|
| Enregistrements de paiement | Nous conservons les informations nécessaires pour vérifier les achats, renouvellements, résiliations et remboursements, ainsi que pour résoudre les litiges de paiement. Désactiver le VPN ou désinstaller l’application ne résilie pas votre abonnement et ne supprime pas ces enregistrements. |
| Appareils | Révoquer l’accès d’un appareil met fin à son accès à l’abonnement. Cela ne supprime pas tous les enregistrements du service concernant cet appareil et ses achats. |
Assistance sur Telegram
Lorsque vous contactez l’assistance LAMPA via Telegram, @lampasupport_bot s’ouvre. Si vous ouvrez l’assistance depuis l’app, celle-ci peut essayer d’obtenir auprès de notre serveur un lien de courte durée associé à cette installation. Si le chat ne peut pas être associé, ou si vous ouvrez directement le bot, il fonctionne quand même sans lien avec l’installation. Avec une association valide, l’assistance peut obtenir un résumé actuel limité de l’état de l’abonnement, des appareils, des paiements et remboursements récents, de la version de l’app et de l’état du service. Ce résumé ne contient ni trafic VPN, ni sites consultés, ni requêtes DNS, ni journaux de connexion.
Telegram transmet au bot le nom de profil et le nom d’utilisateur visibles par les bots, l’identifiant numérique du chat ou de l’utilisateur ainsi que les messages que vous envoyez ; Telegram reçoit lui-même le texte d’origine. Dans le cadre d’une demande d’assistance ordinaire, LAMPA n’ajoute ni le nom de profil ni le nom d’utilisateur à la mémoire de la conversation ou à un dossier transmis à l’assistance. Avant de conserver le texte de la conversation ou de l’envoyer à l’assistant IA, LAMPA masque automatiquement les identifiants protégés. LAMPA conserve l’identifiant numérique, une association pseudonyme avec l’installation et le texte expurgé afin qu’un assistant IA ou un membre de l’assistance puisse vous répondre. Lorsque cela est nécessaire pour répondre, l’assistant IA peut également recevoir le résumé limité et associé décrit ci-dessus. Le texte expurgé peut être traité via OpenRouter et Google avec un routage sans conservation des données ; un membre de l’assistance peut recevoir dans Telegram la transcription expurgée du dossier et le résumé actuel de l’assistance. Telegram traite le chat lui-même selon ses propres règles de confidentialité.
La mémoire de la conversation avec l’assistant IA est conservée pendant 90 jours au maximum. La commande /forget efface immédiatement cette mémoire et l’association avec l’installation ; des sauvegardes chiffrées peuvent les conserver jusqu’à 14 jours supplémentaires. Un dossier transmis à un membre de l’assistance, s’il est créé, est conservé par LAMPA pendant 12 mois après son dernier message, et plus longtemps uniquement tant qu’un remboursement ou un litige de paiement associé reste en cours. Cette durée concerne le stockage de LAMPA : les copies de messages et de résumés qui restent dans Telegram relèvent des règles de Telegram, et LAMPA ne peut pas toujours les supprimer. /forget ne supprime pas les données d’abonnement, d’appareil ou de paiement et ne constitue pas une suppression générale de compte.
Ce site web
Ce site ne dépose pas de cookies. Dans un onglet ouvert, votre navigateur mémorise si vous avez allumé la lampe affichée sur le site. Ce réglage reste dans votre navigateur et ne nous est pas transmis.
Les polices, images et scripts sont chargés depuis notre domaine. Ce site n’utilise ni outils d’analyse, ni compteurs de suivi, ni pixels publicitaires.
Un lien vers le paiement, une boutique d’applications ou Telegram ouvre le service concerné. Sa propre politique de confidentialité régit les données qu’il traite.
Bases légales du traitement au titre du RGPD
Nous traitons les données personnelles sur les bases légales suivantes :
Exécution d’un contrat — art. 6(1)(b) du RGPD : fourniture de l’accès VPN, gestion de l’abonnement, des appareils, de l’accès et de l’assistance.
Respect d’obligations légales — art. 6(1)(c) du RGPD : comptabilité et obligations fiscales, réponse aux demandes légitimes, règlement des litiges de paiement et des remboursements.
Intérêts légitimes — article 6(1)(f) du RGPD : sécurité du service, prévention de la fraude et des abus et fiabilité du fonctionnement.
Consentement — art. 6(1)(a) du RGPD : lorsqu’il est requis, par exemple pour certaines fonctions facultatives ou pour la mesure sur Android avant la confirmation de la divulgation des données. Le consentement peut être retiré à tout moment.
Vos droits au titre du RGPD
Si vous vous trouvez dans l’EEE, au Royaume-Uni ou en Suisse, vous avez le droit : d’accéder à vos données personnelles — art. 15 du RGPD ; de faire rectifier des données inexactes — art. 16 du RGPD ; d’obtenir l’effacement des données — art. 17 du RGPD ; d’obtenir la limitation du traitement — art. 18 du RGPD ; à la portabilité des données — art. 20 du RGPD ; de vous opposer au traitement fondé sur l’intérêt légitime — art. 21 du RGPD ; de retirer votre consentement — art. 7 du RGPD ; d’introduire une réclamation auprès d’une autorité de contrôle — art. 77 du RGPD.
Pour exercer vos droits, écrivez à info@mankrik.com. Nous répondons dans un délai d’un mois ; pour les demandes complexes, ce délai peut être prolongé de deux mois supplémentaires.
Les droits ne sont pas absolus. Nous ne pouvons pas supprimer des données que la loi nous oblige à conserver, ni des données nécessaires aux litiges de paiement, aux remboursements ou à la défense de droits. Nous ne pouvons pas non plus fournir de journaux VPN, de requêtes DNS ni d’historique des sites visités, car nous ne les conservons pas.
Destinataires des données et transferts internationaux
Nous pouvons communiquer des données aux catégories de destinataires suivantes : AppsFlyer pour l’attribution publicitaire et la mesure des installations, des ouvertures et des événements Android décrits plus haut ; Google Play pour vérifier les achats, rétablir l’accès et gérer renouvellements, annulations et remboursements ; prestataires de paiement pour traiter et vérifier les paiements ; services d’envoi d’e-mails pour livrer des messages à l’adresse que vous laissez ; Telegram pour l’assistance ; OpenRouter et Google pour le traitement par IA des messages d’assistance expurgés ; hébergeurs et prestataires d’infrastructure pour les serveurs et bases de données LAMPA.
Certains de ces destinataires peuvent se trouver hors de l’EEE. Si des données sont transférées hors de l’EEE, nous utilisons des garanties appropriées, telles que les clauses contractuelles types de l’UE, ou nous appuyons sur une décision d’adéquation lorsqu’elle est applicable.
Sécurité
Nous prenons des mesures techniques et organisationnelles raisonnables pour protéger les données : chiffrement des jetons d’achat, restriction des accès, contrôles automatiques du schéma de la base de données et des réglages des serveurs VPN, absence de journaux de connexion VPN et de champs pour l’historique des sites visités et les requêtes DNS.
Enfants
LAMPA s’adresse aux personnes de 13 ans et plus, et non aux enfants de moins de 13 ans. Si vous pensez qu’un enfant plus jeune nous a fourni des données, contactez-nous afin que nous puissions examiner la demande et les supprimer.
Modifications de la politique
Nous pouvons mettre à jour cette Politique de confidentialité. Une nouvelle version est publiée sur le site Mankrik avec une date d’entrée en vigueur actualisée. En continuant à utiliser le service après des modifications, vous acceptez la politique mise à jour, sauf si la loi en dispose autrement.
Questions
Pour toute aide concernant l’application, contactez l’assistance LAMPA.
Qui exploite le service et traite les données de l’application
L’opérateur du service LAMPA et du traitement des données de l’application est DRUSTVO SA OGRANICENOM ODGOVORNOSCU MANKRIK DOO BUDVA - OGRANAK BEOGRAD.
Adresse : BULEVAR MIHAJLA PUPINA 115A, Beograd (Novi Beograd) - 11070, Serbia (RS). Le nom du développeur affiché sur Google Play est Mankrik.
Assistance LAMPA : info@mankrik.com.
Mis à jour le