Notice cookies
Version 2026-09-26 · Dernière mise à jour 26 septembre 2026 · Movibyte Studio
L’app des stores est le scanner. L’app Vondi Market arrive bientôt. Achat, boosts et messages restent fermés jusqu’à ce que l’envoi fonctionne ici. Pas de date.
La présente mention cookies explique quels cookies et technologies similaires Vondi Market utilise sur vondi.co. Elle fait partie du contrat que vous acceptez au portail pays, avec les Conditions d’utilisation et la Politique de confidentialité. Exploitant : Movibyte Studio, info@movibytestudio.com.
Un cookie est un petit fichier texte stocké sur votre appareil. Ce site utilise aussi des cookies first-party déposés par notre propre origine. Nous n’utilisons pas de cookies publicitaires, de pixels sociaux ni de produits d’analytique tiers (pas de Google Analytics, Meta Pixel, Hotjar ou équivalent). Nous n’écrivons pas dans localStorage ni sessionStorage sur ce site.
1. Base juridique
Dans l’UE / l’EEE, le stockage ou la lecture d’informations sur votre appareil est régi par la directive ePrivacy, mise en œuvre aux Pays-Bas à l’article 11.7a de la loi sur les télécommunications (Telecommunicatiewet), conjointement avec le RGPD. Les cookies strictement nécessaires à la fourniture d’un service que vous demandez expressément peuvent être déposés sans opt-in distinct. Tous les autres cookies exigent un consentement.
Le portail pays vous demande de cocher trois cases (cookies, confidentialité, conditions) avant que nous écrivions le cookie d’acceptation et vous laissions entrer dans le catalogue. Les cookies de préférence pour la langue et le thème ne sont écrits que lorsque vous changez ces réglages. Stripe peut déposer ses propres cookies sur les domaines Stripe lorsque vous lancez le paiement ou l’onboarding Connect ; ce sont ceux de Stripe, pas les nôtres.
2. Comment nous déposons les cookies first-party
Les quatre cookies Vondi ci-dessous sont déposés par le serveur Next.js avec le chemin /, SameSite=Lax, un Max-Age de 365 jours et Secure en production. L’API cookies du serveur les marque aussi HttpOnly (ils ne sont pas lisibles par le JavaScript de la page). Les valeurs sont de courts codes ou des chaînes de version — pas votre mot de passe, numéro de carte ou NIF.
3. Cookies que ce site dépose
| Nom | Quand | Finalité | Durée | Classe |
|---|---|---|---|---|
vondi_country | Vous soumettez le portail pays (y compris « non listé ») | Pays ISO (ou OTHER / GB pour le Royaume-Uni) afin d’afficher le bon pool de marché et de refuser les pays vers lesquels nous n’expédions pas | 365 jours | Strictement nécessaire |
vondi_legal | Soumission du portail après que vous avez coché cookies, confidentialité et conditions, et que votre pays est dans un pool | Stocke la version des documents acceptée (actuellement 2026-09-26). Si nous publions une nouvelle version, cette valeur ne correspond plus et vous devez accepter à nouveau | 365 jours | Strictement nécessaire (preuve d’acceptation) |
vondi_signup_ok | Tu coches les cases d’inscription puis choisis Apple ou Google | Transmet ton acceptation pendant la connexion Apple/Google afin qu’elle soit enregistrée sur le nouveau compte ; supprimé dès ton retour | 15 minutes | Strictement nécessaire (preuve d’acceptation) |
vondi_lang | Vous changez la langue dans les paramètres du compte | Locale de l’interface : en, nl, de, fr, es, it, pl ou pt. Les conditions, la confidentialité et la présente mention sont publiées dans les mêmes huit langues | 365 jours | Fonctionnel (à votre demande) |
vondi_theme | Vous changez l’apparence dans les paramètres du compte | light, dark ou omis / system afin que la mise en page s’affiche sans flash | 365 jours | Fonctionnel (à votre demande) |
sb-… (Supabase Auth) | Vous vous connectez ou la session est rafraîchie | Session connectée pour le même projet Supabase que l’application Vondi. Les noms commencent par sb- et peuvent être découpés en morceaux. Il n’y a pas d’utilisateur d’authentification anonyme pour la navigation ; ces cookies n’apparaissent qu’après une vraie connexion | Session / rafraîchissement, déposé par Supabase SSR | Strictement nécessaire après connexion |
Honnêteté sur l’ordre : si vous choisissez un pays et soumettez le portail sans cocher les trois cases, le serveur peut néanmoins écrire vondi_country puis vous renvoyer cocher les cases. vondi_legal n’est écrit qu’après les trois cases et un pool pris en charge. Ce cookie pays reste un cookie de pool strictement nécessaire, non un cookie publicitaire.
4. Cookies tiers et d’infrastructure
- Stripe — le paiement, les moyens de paiement et l’onboarding Connect s’exécutent sur des domaines Stripe (
js.stripe.com,hooks.stripe.com, hôtes Stripe Checkout / Connect). Stripe peut y déposer des cookies selon sa propre politique (stripe.com/privacy et stripe.com/legal/cookies). Nous ne lisons pas ces cookies. - Cloudflare — lorsque vondi.co est proxifié via Cloudflare pour le DNS, le TLS et la protection DDoS, Cloudflare peut déposer un cookie de gestion des robots (souvent
__cf_bm) ou un cookie de challenge. Ce sont ceux de Cloudflare, généralement pour une courte période, afin de distinguer les humains du trafic automatisé. - Polices — Inter et Space Grotesk sont intégrées au build via
next/font. Le navigateur n’appelle pas Google Fonts à l’exécution ; ce chemin ne dépose pas de cookie Google. - Transporteurs et prestataires de contrôle photo — utilisés côté serveur pour les étiquettes ou l’examen photo. Ils ne déposent pas de cookies sur vondi.co.
5. Ce que nous n’utilisons pas
- cookies publicitaires ou de reciblage ;
- suivi intersites ou pixel « share » pour la publicité comportementale ;
- cookies d’analytique produit first-party ;
- un cookie de session invitée anonyme Supabase (le projet web antérieur était inexact) ;
- clés de stockage local sur ce site.
6. Consentement, refus et retrait
Vous pouvez refuser le portail. Sans un pays pris en charge et une valeur actuelle de vondi_legal, le middleware vous tient à l’écart des pages catalogue (l’accueil, les pages juridiques, la connexion et le rappel d’authentification restent accessibles). Vous ne pouvez pas parcourir le pool en direct sans les cookies de pays et d’acceptation strictement nécessaires.
Pour retirer : effacez les cookies du site dans le navigateur, ou utilisez le contrôle qui efface le pays (il supprime vondi_country et vondi_legal). La déconnexion met fin aux cookies de session Supabase. Les cookies de langue et de thème restent jusqu’à ce que vous les effaciez ou les écrasiez dans les paramètres. Après retrait, vous verrez à nouveau le portail.
Les réglages du navigateur peuvent bloquer les cookies de façon générale. Si vous bloquez tous les cookies, la connexion et le portail échoueront car la session et les preuves d’acceptation ne pourront pas être stockées.
7. Transferts et informations complémentaires
Les valeurs des cookies elles-mêmes sont traitées sur notre hébergement (y compris Supabase et, le cas échéant, Cloudflare). Combinées à une adresse IP utilisée pour le rate limiting, elles constituent des données à caractère personnel au sens de la Politique de confidentialité. Questions : info@movibytestudio.com.
8. Modifications
Si nous ajoutons un cookie non nécessaire (par exemple un cookie d’analytique first-party), nous mettrons à jour la présente mention, incrémenterons la version juridique et demanderons une nouvelle case. Le tableau ci-dessus est la liste first-party complète de ce site au 26 septembre 2026.