Où vivent vos données, et quels services tiers sont utilisés.
En résumé
Confier trois cents photos de vacances à un site dont on n’a jamais entendu parler, c’est une vraie décision. Cette page dit où les fichiers finissent réellement, qui tient les machines, et pourquoi celles-là plutôt que d’autres.
Mon objectif est d’aller vers le 100 % en France, et le stockage des données a fait l’objet d’une attention toute particulière. Mapito a été conçu par un passionné du voyage et de l’informatique. On est tous confrontés à des fuites de données, et ici tout a été fait du mieux possible.
Ce qui est en France
Vos photos, vos vidéos et vos fichiers GPS, sur l’Object Storage d’OVHcloud à Paris. C’est la partie la plus importante de l’installation, parce que c’est celle qu’on ne peut pas refabriquer : un serveur se réinstalle en une heure, une photo de voyage perdue est perdue.
La région de Paris a été choisie parce qu’elle recopie les fichiers sur plusieurs centres de données distincts. OVH a perdu un centre entier dans l’incendie de Strasbourg en 2021 : un seul bâtiment n’est pas un endroit où garder quelque chose d’irremplaçable.
Cela dit, Mapito n’est pas un service de sauvegarde et ne restitue pas vos fichiers d’origine : la photo qu’il conserve est une copie réencodée et bornée en dimensions, faite pour les lecteurs. Gardez vos originaux.
Ce qui est en Allemagne
La machine qui fait tourner le site : le code, la base de données et les traitements en attente — un serveur OVHcloud en Allemagne, donc dans l’Union européenne. Elle n’est pas en France, et ce n’était pas un choix : les trois sites français étaient en rupture de stock au moment de la commande.
L’Union européenne est ce qu’exige le RGPD. « France » était un argument de confiance, pas une obligation.
C’est un projet de déménagement réellement prévu, c’est important pour moi et sûrement pour vous. Dès que le serveur allemand en cours arrive au terme de son abonnement, je déménage illico presto sur un serveur français.
Cette page sera corrigée le jour du déménagement.
Les services tiers, et où ils sont
Quelques services extérieurs font chacun une tâche précise. Rien n’est vendu, loué ni cédé à qui que ce soit. Ils font ce travail très bien, et honnêtement il serait difficile de s’en passer : refaire l’un d’eux tout seul, ce serait le faire moins bien.
- Les emails — Brevo, société française, envoie les confirmations d’adresse, les invitations de co-auteur et les réponses de l’assistance. Bref, Brevo envoie les emails.
- Le paiement — Stripe. Vos coordonnées bancaires sont saisies sur une page hébergée par Stripe et n’atteignent jamais le serveur de Mapito. Stripe est le seul prestataire de la chaîne à traiter une partie de son travail depuis les États-Unis, et ce transfert est encadré par le cadre de protection des données UE–États-Unis et par les clauses contractuelles types de la Commission. Ni vos récits, ni vos photos, ni vos fichiers GPS ne quittent l’Union européenne.
- Le fond de carte — les tuiles sont téléchargées par votre navigateur directement chez un fournisseur tiers, qui voit donc votre adresse IP et la zone que vous regardez. C’est ainsi que fonctionne toute carte sur le web, et la seule autre option serait que Mapito serve lui-même la carte du monde entier.
- Le dénivelé — l’IGN affine les chiffres de montée d’un fichier GPS importé. C’est le serveur de Mapito qui lui envoie les coordonnées, et rien d’autre. Votre navigateur ne le contacte jamais.
La liste complète, avec ce que chacun reçoit, est dans la politique de confidentialité.
La mesure d’audience tourne ici, pas chez Google
Savoir combien de personnes lisent un récit est utile à son auteur. L’outil qui compte est Matomo, installé sur le serveur de Mapito lui-même : aucun tiers ne reçoit votre visite. Il n’y a pas de Google Analytics, et aucun pixel de réseau social nulle part sur le site.
Il ne pose aucun cookie, votre adresse IP est tronquée avant d’être enregistrée, et rien n’est partagé avec personne. Ce sont ces trois réglages ensemble qui dispensent le site de bandeau de consentement : il n’y a pas de consentement à demander quand il n’y a rien à consentir.
Il est aussi absent de l’éditeur et des écrans d’administration. Ce qui vaut la peine d’être compté, ce sont les lecteurs — pas un auteur qui travaille dur pour vous pondre un super récit.
Ce qui n’est pas promis ici
Mapito est tenu par une seule personne. Il n’y a aucune certification à brandir, aucun audit de sécurité à citer, et rien sur cette page ne prétend à un niveau de protection que personne n’a mesuré.
Ce qu’on peut affirmer est ce qui est écrit plus haut : où sont les machines, qui les tient, et ce que le site ne fait pas — pas de publicité, pas de revente, pas de pistage, pas de bandeau de cookies, et aucune copie de vos coordonnées bancaires.
Et le seul conseil qui découle de tout cela : gardez votre propre copie de vos photos. C’est vrai de n’importe quel site, celui-ci compris.
Demander ce qui vous concerne
Vous pouvez demander une copie de ce que le site détient sur vous, le faire corriger, ou faire effacer votre compte. La suppression d’un compte est un bouton dans votre propre écran de compte, avec trente jours pour revenir sur votre décision.
Pour le reste, écrivez à rgpd@mapito.cc. La réponse est due sous un mois.