Politique de confidentialité
En vigueur le 24 septembre 2026. Cette page décrit ce que fait réellement le logiciel, pas ce qu'il pourrait faire un jour.
1Qui est responsable
WiFi Zone — l'application, sur Android comme sur iPhone et iPad, et le
service qui la sert à l'adresse
wifizone.2isolution.com — est édité par 2i Solution.
Pour toute question ou demande relative à vos données :
contact.wifizone@2isolution.com.
2Ce que nous conservons, et pourquoi
L'application sert à un commerçant qui revend sa connexion. Les données ci-dessous sont celles de ce commerçant et de son installation — rien de plus n'est enregistré. Les deux dernières lignes concernent des personnes qui n'ont pas de compte : celles qui demandent l'accès au test, et celles qu'un commerçant invite à le rejoindre.
| Donnée | Pourquoi elle existe |
|---|---|
| Identifiant de connexion et nom affiché, pour vous et pour chaque vendeur de votre équipe | Vous reconnaître à l'ouverture de l'application, et écrire votre nom dans l'écran d'accueil. |
| Mot de passe | Il n'est jamais conservé. Seule une empreinte argon2id l'est, qui permet de vérifier un mot de passe sans jamais pouvoir le retrouver. |
| Adresse e-mail (facultative) | Vous prévenir de l'échéance de votre abonnement, et vous permettre de réinitialiser votre mot de passe. Un compte sans adresse fonctionne normalement — mais il n'a alors aucun chemin de retour si le mot de passe se perd. |
| Nom commercial du point de vente | Distinguer les installations et adresser la facturation. |
| Vos routeurs : nom, adresse réseau, identifiants d'accès | Piloter le portail wifi à votre place. Les identifiants du routeur sont chiffrés avant d'être écrits en base : ils ne sont pas lisibles dans une sauvegarde. |
| Vos forfaits : nom, durée, prix, débit | Ce sont vos tarifs. Ils servent à créer les accès sur le routeur. |
| Vos tickets : le code, le forfait, les dates | Savoir ce qui est vendu, ce qui reste et ce qui a expiré. |
| Votre portail de connexion : textes, tarifs affichés, logo, photo de fond | Fabriquer la page que vos clients voient en se connectant, et la poser sur votre routeur. |
| Le parrainage : votre code, le lien avec votre parrain ou vos filleuls, les sommes dues et versées, et le moyen de versement | Calculer ce qui revient au parrain à chaque période payée, et garder la trace de ce qui lui a été versé. |
| Si vous allumez les notifications de vente : un jeton propre à votre téléphone | Vous prévenir quand un client se connecte pour la première fois avec un de vos codes. Le jeton disparaît avec la session qui l'a déposé. |
| Vos sessions | Vous garder connecté. Le jeton lui-même n'est pas conservé, seule son empreinte SHA-256 l'est. |
| Une demande d'accès au test : l'adresse e-mail, la plateforme, le message facultatif, les dates | Vous inscrire au test chez Google ou chez Apple, et vous répondre. Cette ligne existe avant tout compte, et s'efface sur simple demande à l'adresse de contact. |
| Une invitation au parrainage : l'adresse e-mail saisie par le parrain, la date, et qui l'a envoyée | Envoyer l'invitation, et limiter les envois : dix par jour pour un parrain, un par semaine pour une même adresse. Si la personne invitée ouvre un compte et y confirme cette adresse, l'application lui propose l'invitation. Elle n'a pas de compte chez nous : son adresse s'efface sur simple demande à l'adresse de contact. |
3Ce que nous ne collectons pas
Cette liste est aussi importante que la précédente.
- Rien sur les personnes qui achètent vos tickets. Un ticket porte un code, un forfait et des dates. Il ne porte ni nom, ni numéro de téléphone, ni adresse, ni pièce d'identité. Nous ne savons pas qui a acheté quoi, et l'application n'a aucun moyen de le savoir. Le routeur, lui, voit l'adresse matérielle (MAC) et le nom qu'annonce le téléphone d'un client : c'est ce qui permet de réserver un code à un seul appareil. L'application les affiche en les lisant sur votre routeur au moment où vous regardez ; notre serveur ne les enregistre pas.
- Aucune trace de navigation de vos clients. Nous ne voyons pas les sites qu'ils visitent, ni ce qu'ils téléchargent.
- Pas de publicité, pas de traceur, pas de mesure d'audience. Ce site ne dépose aucun cookie, sauf un seul quand vous vous connectez à l'espace commerçant : il vous garde connecté et ne sert à rien d'autre. Il ne charge aucun fichier depuis un autre serveur — les polices de caractères elles-mêmes sont servies d'ici.
- Pas de localisation, pas de contacts, pas de photos, pas de micro. L'application ne demande pas ces autorisations.
- Nous ne vendons ni ne louons vos données à personne.
4La connexion avec Google ou Apple
L'application propose de se connecter avec un compte Google, et sur iPhone et iPad avec un compte Apple. Les deux chemins sont facultatifs : un identifiant et un mot de passe suffisent.
À Google, nous demandons trois choses et trois seulement :
votre identifiant de compte, votre adresse e-mail et votre nom
(openid, email, profile). De ce qu'il
renvoie, nous conservons l'identifiant de compte (une suite de chiffres
opaque, qui sert à vous reconnaître à la connexion suivante), l'adresse
e-mail, l'indication que Google l'a vérifiée, et le nom.
À Apple, nous demandons l'adresse e-mail et le nom. Nous
conservons l'identifiant de compte Apple, l'adresse, l'indication qu'Apple
l'a vérifiée, et le fait qu'elle soit ou non une adresse-relais. Apple vous
laisse en effet masquer votre adresse : nous recevons alors
une adresse en @privaterelay.appleid.com, qui achemine nos
courriels sans nous dire la vôtre. Le nom, lui, n'est transmis par Apple
qu'à la toute première connexion, et c'est l'appareil qui nous le propose.
Nous n'avons accès à rien d'autre de ces comptes — ni Gmail, ni Drive, ni Agenda, ni Contacts, ni Photos, ni iCloud. Ces autorisations ne sont pas demandées, donc elles ne peuvent pas être accordées par erreur. L'accès se retire à tout moment, depuis votre compte Google ou, pour Apple, dans « Réglages » du téléphone, à la rubrique de connexion avec Apple.
5Où vos données sont conservées
Sur un serveur privé virtuel loué chez IONOS SE, situé en France, dans une base PostgreSQL qui n'est pas accessible depuis l'extérieur. Les échanges entre l'application et le serveur passent par HTTPS ; le serveur refuse les connexions en clair.
6Les journaux du serveur
Comme tout serveur web, le nôtre écrit un journal technique de chaque requête : adresse IP, date, chemin demandé, code de réponse. Il sert au dépannage et à repérer les abus. Ces journaux sont effacés par rotation au bout d'environ quatorze jours, et ne sont recoupés avec aucune autre donnée.
7Combien de temps
- Votre compte et vos données : tant que le compte existe. Vous nous demandez sa suppression, nous supprimons.
- Vos sessions : elles expirent d'elles-mêmes, et une déconnexion les supprime immédiatement.
- Les journaux techniques : environ quatorze jours.
- Une adresse invitée au parrainage : tant que le compte du parrain existe, ou jusqu'à ce que la personne invitée en demande l'effacement.
8Qui d'autre y a accès
Quatre prestataires, chacun pour une raison précise :
| Prestataire | Ce qu'il voit |
|---|---|
| IONOS SE (France) | Il héberge le serveur. Il ne consulte pas les données. |
| Brevo | Il achemine nos courriels. Il reçoit donc l'adresse du destinataire et le contenu du message envoyé. |
| Uniquement si vous choisissez la connexion Google, et uniquement au moment où vous la choisissez. Également le magasin par lequel l'application s'installe sur Android. Si vous allumez les notifications de vente, Firebase Cloud Messaging, un service de Google, les achemine vers votre téléphone : il reçoit le jeton du téléphone et le texte de la notification (forfait, prix, nom du routeur), jamais le code. | |
| Apple | Uniquement si vous choisissez la connexion Apple, et uniquement au moment où vous la choisissez. Si vous masquez votre adresse, Apple relaie aussi nos courriels vers elle. Également le magasin par lequel l'application s'installe sur iPhone et iPad, et, sur ces appareils, le dernier relais des notifications de vente. |
En dehors de ces quatre cas, vos données ne sortent pas de notre serveur. Nous ne les communiquons à un tiers que si la loi nous y oblige.
9Comment elles sont protégées
- Tout le trafic est chiffré en TLS, et le serveur interdit le retour au clair pendant un an (HSTS).
- Les mots de passe sont hachés en argon2id, jamais stockés en clair, jamais renvoyés — même à vous.
- Les identifiants de vos routeurs sont chiffrés en base, avec une clé qui n'y figure pas.
- Les tentatives de connexion sont limitées en débit, à deux niveaux, pour rendre coûteuse une attaque par essais successifs.
Aucun système n'est invulnérable. Si une atteinte à vos données survenait, nous vous préviendrions à l'adresse enregistrée, avec ce que nous savons et ce que nous ignorons.
10Vos droits
Vous pouvez demander à consulter les données qui vous concernent, à les faire corriger, à en obtenir une copie, ou à faire supprimer votre compte et tout ce qui s'y rattache. Une seule adresse pour tout cela : contact.wifizone@2isolution.com. Nous répondons sous trente jours.
La suppression d'un compte entraîne celle de ses sessions, de ses routeurs enregistrés, de ses forfaits, de ses tickets et de tout ce qui touche à son parrainage. Elle est définitive. Elle se fait directement depuis l'application, dans « Réglages », ou par courriel si vous ne l'avez plus : la marche à suivre, ce qui est effacé et ce qui ne l'est pas sont détaillés sur la page Supprimer votre compte.
11Les mineurs
WiFi Zone est un outil professionnel destiné à des commerçants. Il n'est pas conçu pour des mineurs et nous ne collectons pas sciemment leurs données.
12Si cette politique change
La date en haut de page fait foi. Un changement qui élargirait ce que nous collectons ou ce que nous en faisons vous sera annoncé par courriel, à l'adresse enregistrée sur votre compte, avant qu'il ne prenne effet.