Aller au contenu
bref

Politique de confidentialité

Quelles données Bref traite, pourquoi, combien de temps, et vos droits. En résumé : aucun cookie de suivi, aucune adresse IP conservée.

Mis à jour le 30 septembre 2026

Qui est responsable ?

TIPIT SRL, Rue Médart, Forv. 3 bte B, 5380 Fernelmont, Belgique (BCE 1007.088.147), est responsable du traitement des données de votre compte et de ce site. Pour toute question : contact@bref.timour.me.

Pour les statistiques des personnes qui visitent les liens de nos clients, c’est l’organisation cliente qui est responsable, et nous agissons pour son compte (voir l’accord de sous-traitance).

Les données que nous traitons

Votre compte

  • Adresse email, nom si vous le donnez, identifiant de connexion (via la plateforme Leaf).
  • Vos organisations, votre rôle, les invitations envoyées et reçues (adresse email de la personne invitée).
  • Ce que vous créez : liens, destinations, titres, tags, réglages, images et logos envoyés.
  • Votre abonnement : plan, période, statut du paiement. Les données de carte sont traitées par le prestataire de paiement et ne nous parviennent jamais.

Les visiteurs de vos liens

À chaque visite d’un lien court, nous enregistrons la date et l’heure, le lien, la source (clic ou scan du QR code), le pays (déduit du réseau par notre hébergeur), le type d’appareil, le système et le navigateur (déduits de l’en-tête User-Agent), le domaine du site d’où vient le visiteur et, pendant un test A/B, la variante servie.

Nous ne conservons ni adresse IP, ni identifiant du visiteur, ni cookie de suivi : ces données ne permettent pas de reconnaître une personne ni de la suivre d’une visite à l’autre.

Les visiteurs de ce site

Ni outil de mesure d’audience, ni cookie publicitaire. La langue choisie est retenue dans le stockage local de votre navigateur.

Les signalements

Si vous signalez un lien, nous recevons le lien, le motif, vos explications et, si vous la donnez, votre adresse email.

Pourquoi, et sur quelle base

  • Fournir le service, gérer votre compte, vos organisations et votre abonnement : exécution du contrat.
  • Envoyer les invitations et les messages liés au service (changement de conditions, sécurité) : exécution du contrat.
  • Protéger les visiteurs et le service contre les abus (vérification des destinations, limites, traitement des signalements) : intérêt légitime.
  • Tenir la comptabilité et établir les factures : obligation légale.

Nous ne vendons aucune donnée et n’en faisons aucun usage publicitaire.

Qui les reçoit

  • Leaf et Cloudflare, Inc. : hébergement du site, de la base de données et des fichiers.
  • Brevo (Sendinblue SAS, France) : envoi des emails d’invitation.
  • Google (Web Risk) : vérification des adresses de destination. Seules ces adresses lui sont transmises, jamais de donnée sur vous ou vos visiteurs.
  • Le prestataire de paiement de la plateforme Leaf, pour les abonnements.
  • Les autorités, uniquement si la loi nous y oblige.

Transferts hors de l’Union européenne

Certains prestataires (Cloudflare, Google) sont établis aux États-Unis. Les transferts reposent sur le cadre de protection des données UE-États-Unis (Data Privacy Framework) ou sur les clauses contractuelles types de la Commission européenne.

Combien de temps

  • Compte et contenus : tant que le compte existe, puis effacés dans les 30 jours suivant sa suppression.
  • Statistiques des visites : consultables selon l’historique de votre plan, effacées au plus tard 3 ans après la visite, ou tout de suite avec le lien ou l’organisation.
  • Facturation : pendant la durée imposée par la législation comptable et fiscale belge.
  • Signalements : 12 mois après leur traitement.

Sécurité

Connexions chiffrées (HTTPS), accès aux données d’une organisation réservé à ses membres, mots de passe des liens protégés conservés sous forme hachée, vérification des destinations.

Vos droits

Vous pouvez demander l’accès à vos données, leur rectification, leur effacement, la limitation du traitement, leur portabilité (l’export CSV est disponible à tout moment), ou vous opposer à un traitement fondé sur notre intérêt légitime, en écrivant à contact@bref.timour.me. Nous répondons dans un délai d’un mois.

Vous pouvez aussi introduire une réclamation auprès de l’Autorité de protection des données, rue de la Presse 35, 1000 Bruxelles.

Si vous avez visité le lien court d’un de nos clients, adressez-vous d’abord à lui : il est responsable de ces statistiques, et nous l’aiderons à vous répondre.

Cookies

Bref ne dépose que des cookies strictement nécessaires :

  • le cookie de session de la plateforme Leaf, quand vous êtes connecté au tableau de bord ;
  • un cookie bref_pw_…, pendant 24 heures, quand vous déverrouillez un lien protégé par mot de passe.

Aucun cookie de mesure d’audience, publicitaire ou de suivi n’est utilisé, ni sur ce site, ni lors de la redirection des liens courts.

Modifications

Nous mettrons cette politique à jour quand nos traitements changent. La date de mise à jour figure en haut de la page.