Dernière mise à jour : 15 août 2026.
Cette politique explique quelles données personnelles peuvent être traitées lorsque tu consultes BlackFury, publies un commentaire, t’abonnes aux nouveaux articles ou écris à l’adresse de contact. Elle présente aussi les services tiers actuellement utilisés par le site et les moyens d’exercer tes droits.
1. Responsable du traitement et contact
BlackFury est un site édité sous l’identité publique BlackFury.
Pour toute question relative à cette politique ou pour exercer un droit sur tes données, tu peux écrire à contact@blackfury.me avec l’objet conseillé « Données personnelles — BlackFury ».
Le responsable du traitement détermine les finalités et les moyens des traitements décrits ci-dessous. Une pièce d’identité n’est demandée que si elle est nécessaire pour éviter de communiquer des informations à la mauvaise personne.
2. Résumé des traitements
| Situation | Données possibles | Finalité | Base utilisée | Durée ou critère principal |
|---|---|---|---|---|
| Consultation et sécurité | adresse IP, date, URL, référent, navigateur, système, évènement de connexion | servir les pages, diagnostiquer les erreurs et protéger le site | intérêt légitime à administrer et sécuriser le service | journaux limités selon leur nature ; détails ci-dessous |
| Commentaire | pseudonyme, e-mail, site facultatif, IP, navigateur et texte | publier, modérer et protéger la discussion | traitement du commentaire demandé et intérêt légitime contre les abus | commentaire lié à l’article ; suppression ou anonymisation possible sur demande recevable |
| Abonnement | adresse e-mail et état de l’abonnement | envoyer les nouveaux articles demandés | consentement | jusqu’au désabonnement, puis preuve d’opposition limitée si nécessaire |
| Message direct | nom éventuel, e-mail, objet et contenu | comprendre la demande et y répondre | demande de la personne et intérêt légitime au suivi | temps nécessaire au traitement et à un suivi raisonnable |
| Mesure d’audience | page, référent, appareil, navigateur, pays approximatif, identifiants techniques | mesurer la fréquentation et améliorer le site | consentement lorsque la loi l’exige | selon le service et le choix du visiteur |
| Médias et publicité | IP, identifiants, page consultée, interactions | afficher un média externe ou une annonce, mesurer et sécuriser | consentement lorsque la loi l’exige | selon le fournisseur et le choix du visiteur |
Ce tableau résume la politique. Les sections suivantes précisent les outils et les limites.
3. Consultation du site, journaux et sécurité
Le serveur web, WordPress et les outils de sécurité peuvent enregistrer des informations techniques nécessaires au fonctionnement du site : adresse IP, date et heure, adresse demandée, page d’origine, navigateur, système d’exploitation, réponse du serveur et évènements de connexion.
Ces données servent à livrer les pages, diagnostiquer une erreur, détecter une attaque, limiter les tentatives de connexion abusives et protéger les comptes et les contenus. Elles ne sont pas utilisées pour établir un profil commercial individuel par BlackFury.
WP Cerber
BlackFury utilise WP Cerber Security. Lors du contrôle du 15 août 2026 :
- le journal d’activité était réglé sur 30 jours pour les visiteurs non connectés et 30 jours pour les comptes connectés ;
- l’Inspecteur du trafic, en mode Intelligent, était réglé sur 7 jours pour les visiteurs et 30 jours pour les comptes connectés ;
- l’enregistrement détaillé des champs de requête, en-têtes, cookies, variables serveur et erreurs logicielles n’était pas activé ;
- l’envoi des adresses IP bloquées à Cerber Lab était activé.
WP Cerber peut aussi créer plusieurs cookies propriétaires aux noms et valeurs aléatoires pour distinguer les visiteurs, les comptes connectés et les robots et protéger les zones sensibles. Selon la documentation de l’éditeur, leurs valeurs ne contiennent pas de donnée personnelle ou sensible. Leur finalité est strictement liée à la sécurité.
La conservation des journaux propres au serveur, au système et aux sauvegardes dépend de la maintenance technique. Ils ne doivent pas être conservés au-delà de ce qui est nécessaire à la sécurité, au diagnostic, à la preuve d’un incident ou à une obligation légale.
4. Commentaires, Akismet et Gravatar
Lorsque tu publies un commentaire, WordPress peut traiter le pseudonyme choisi, l’adresse e-mail, l’adresse de site facultative, l’adresse IP, les informations du navigateur et le texte transmis. L’adresse e-mail n’est pas affichée publiquement.
Le commentaire, son pseudonyme et les réponses associées peuvent rester visibles tant que l’article existe. Tu peux demander une correction, une anonymisation ou un effacement lorsque la demande est recevable. Les éléments nécessaires à la modération ou à la défense contre un abus peuvent être conservés plus longtemps lorsque cela est justifié.
Les commentaires sont contrôlés par Akismet, service d’Automattic utilisé pour détecter les indésirables. Akismet traite les données nécessaires à cette fonction et s’intègre aux outils WordPress d’export et d’effacement des données personnelles. La notice de confidentialité d’Akismet est accessible depuis le formulaire de commentaire lorsqu’elle est activée et sur akismet.com/privacy.
Si un avatar Gravatar est associé à l’adresse e-mail fournie, une version hachée de cette adresse peut être transmise à Automattic afin de rechercher et d’afficher l’image correspondante. La politique de confidentialité d’Automattic décrit ce service.
5. Comptes et abonnements Jetpack
Un compte WordPress peut traiter un identifiant, une adresse e-mail, un profil public, des préférences et des informations de session afin de gérer l’accès au site.
Lorsque tu demandes à recevoir les nouveaux articles, ton adresse e-mail et l’état de ton abonnement sont transmis aux fonctions d’abonnement de Jetpack/WordPress.com, exploitées par Automattic. L’abonnement est conservé jusqu’à sa résiliation. Chaque message doit proposer un lien de désabonnement.
Jetpack peut synchroniser certaines données nécessaires aux fonctions activées et charger des ressources depuis WordPress.com. Les traitements exacts dépendent des modules utilisés. Tu peux consulter le centre de confidentialité Jetpack et la politique relative aux cookies d’Automattic.
6. Messages adressés à BlackFury
Lorsque tu écris à contact@blackfury.me, les informations que tu fournis sont utilisées pour comprendre ta demande, y répondre et assurer un suivi raisonnable.
Les échanges sont conservés le temps nécessaire au traitement de la demande. Ils peuvent être conservés plus longtemps lorsqu’une obligation légale, un litige, la prévention d’un abus ou la sécurité du site le justifie. Tu peux demander l’effacement d’un échange lorsqu’aucun de ces motifs ne s’y oppose.
N’envoie jamais de mot de passe, de clé d’accès, de document d’identité, de données bancaires ou d’informations appartenant à une autre personne sans son accord.
7. Mesure d’audience
BlackFury utilise actuellement des ressources de Google Analytics et de Jetpack Stats pour comprendre la fréquentation du site. Selon leur configuration, ces services peuvent traiter l’adresse IP, la page consultée, le référent, la date, le navigateur, l’appareil, la langue et le pays approximatif.
Jetpack indique que les journaux de statistiques contenant les adresses IP des visiteurs et, le cas échéant, les identifiants WordPress.com sont conservés par Automattic pendant 28 jours pour faire fonctionner cette fonctionnalité. Le propriétaire du site consulte des statistiques agrégées et non l’identité de chaque lecteur.
Les fonctions de mesure qui ne bénéficient pas d’une exemption applicable ne doivent être activées qu’après un choix valable du visiteur. La présence d’une politique de confidentialité ne remplace pas ce choix.
8. Contenus intégrés et réseaux sociaux
Certaines pages peuvent charger ou intégrer des contenus provenant de YouTube, Twitch, Instagram, Facebook ou de services comparables. Un fournisseur externe peut alors recevoir l’adresse IP, la page consultée, les informations du navigateur et les interactions avec le lecteur. Il peut aussi rapprocher la consultation d’un compte déjà connecté chez lui.
Lorsque le consentement est requis, le média ou le script concerné doit rester bloqué jusqu’au choix du visiteur. Un lien direct doit permettre d’accéder au contenu lorsque l’intégration est refusée ou ne fonctionne pas.
- Politique de confidentialité de Google et YouTube
- Avis de confidentialité de Twitch
- Politique de confidentialité de Meta
9. Publicité Google AdSense
BlackFury contient le code de Google AdSense et son identifiant éditeur. Même lorsqu’aucune annonce n’est effectivement affichée, une page qui contient les balises publicitaires peut demander des ressources à Google et déclencher des traitements techniques.
Lorsque la diffusion publicitaire est active, Google et ses partenaires peuvent utiliser des cookies, des balises web, l’adresse IP ou d’autres identifiants pour diffuser, limiter la répétition, mesurer et sécuriser les annonces. La personnalisation éventuelle dépend du choix du visiteur et des réglages publicitaires applicables.
Pour les visiteurs de l’Espace économique européen, du Royaume-Uni et de Suisse, le site utilise le code de la plateforme de consentement Google Funding Choices. Le message doit identifier les fournisseurs concernés et permettre de refuser les finalités non essentielles aussi simplement que de les accepter.
- Comment Google utilise les données des sites partenaires
- Utilisation des cookies par Google AdSense
- Préférences pour les annonces Google
10. Cookies et gestion des choix
BlackFury peut utiliser les catégories suivantes :
- cookies strictement nécessaires : connexion, sécurité, fonctionnement de WordPress et conservation du choix de consentement ;
- commentaires et abonnements : mémorisation des informations saisies ou du choix d’abonnement ;
- mesure d’audience : compréhension de la fréquentation et des performances ;
- médias externes : affichage de contenus fournis par d’autres plateformes ;
- publicité : diffusion, mesure, personnalisation éventuelle et prévention de la fraude.
Les traceurs non essentiels ne doivent pas être déposés avant le consentement lorsqu’il est requis. Le mécanisme de consentement doit permettre d’accepter, de refuser ou de personnaliser les choix avec le même niveau de simplicité.
Un lien permanent « Gérer mes préférences de confidentialité » doit rester accessible sur le site afin de modifier ou retirer un choix. Retirer son consentement doit être aussi simple que le donner.
11. Destinataires et transferts
Les données sont accessibles à BlackFury et, seulement lorsque leur intervention est nécessaire, aux prestataires utilisés pour héberger, protéger, mesurer, communiquer ou monétiser le site.
Selon la fonctionnalité utilisée, les destinataires peuvent comprendre :
- le fournisseur réseau et les prestataires techniques de l’infrastructure auto-hébergée ;
- Automattic, Jetpack, WordPress.com, Akismet et Gravatar ;
- Cerber Lab pour les adresses IP bloquées transmises par WP Cerber ;
- Google pour Analytics, YouTube, Funding Choices et AdSense ;
- Twitch ;
- Meta pour Instagram et Facebook.
Certains prestataires peuvent traiter des données hors de l’Union européenne. Les garanties et mécanismes de transfert sont décrits dans leurs politiques respectives. BlackFury ne vend pas les données personnelles de ses lecteurs.
12. Tes droits
Selon la situation et la base légale applicable, tu peux demander l’accès à tes données, leur rectification, leur effacement, la limitation du traitement, leur portabilité ou t’opposer à certains traitements. Lorsqu’un traitement repose sur ton consentement, tu peux le retirer à tout moment sans remettre en cause les opérations déjà réalisées légalement.
Pour exercer ces droits, écris à contact@blackfury.me. Indique la page, le commentaire, l’abonnement ou l’échange concerné afin de faciliter la recherche.
Tu peux également adresser une réclamation à la Commission nationale de l’informatique et des libertés — CNIL.
13. Sécurité et mises à jour
BlackFury applique des mesures techniques et organisationnelles destinées à limiter l’accès non autorisé, la perte, la modification ou la divulgation des données. Aucune mesure ne garantit une sécurité absolue.
Cette politique est revue lorsque les outils, prestataires ou traitements du site changent. La date affichée en haut de la page permet d’identifier sa version.