Aller au document
Tous les documents

Politique relative aux cookies et au stockage du navigateur

Cookies et stockage du navigateur utilisés par Lumez, leurs finalités et durées configurées, et les commandes disponibles pour les utilisateurs.

Version: 2026-09-18.1 · Mis à jour le:

Prestataire responsable

64.117.651 ARTHUR GOMES DE FREITAS CARDOZO
CNPJ 64.117.651/0001-49

10A RUA DOUTOR MONTEIRO, 864, CASA, CENTRO, ARROIO GRANDE/RS, CEP 96330-000 · Brasil

Confidentialité et assistance
arthurgfcardozo@gmail.com
Marché initial
Amérique du Sud
Infrastructure
AWS, Google Cloud, Vercel et infrastructure exploitée par Digital Directive

Digital Directive est le nom commercial déclaré par le titulaire. Lumez est le produit couvert par ces documents ; les autres produits ne sont pas automatiquement inclus.

1. Portée et état de cet inventaire

Cette politique décrit les cookies et le stockage du navigateur identifiés dans Lumez, produit proposé par Digital Directive à l’adresse lumez.digital-directive.com. Les marchés initiaux se trouvent en Amérique du Sud. Les cookies sont de petits enregistrements envoyés avec les requêtes pertinentes au site ; le stockage local conserve des informations dans le navigateur sans les envoyer automatiquement à chaque requête.

L’inventaire reflète les paramètres de l’application et la bibliothèque d’authentification utilisés par la version examinée. Il ne constitue pas un audit indépendant de tous les scripts ou services déployés en production. Une durée configurée ne garantit pas que le navigateur conservera un enregistrement pendant toute cette période.

2. Cookies d’authentification et de session

Les cookies suivants permettent la connexion et l’accès au compte demandé. Ils sont définis par l’application Lumez au moyen de Better Auth. Leurs noms reçoivent le préfixe __Secure- dans la configuration HTTPS. Les cookies d’authentification utilisent HttpOnly, qui empêche l’accès direct par le JavaScript du navigateur, et SameSite=Lax ; ces attributs ne remplacent pas les autres mesures de sécurité.

  • better-auth.session_token : identifiant utilisé pour authentifier la session. Sa durée persistante configurée est de 14 jours. Les sessions actives peuvent être renouvelées selon les règles d’authentification ; il ne s’agit donc pas d’une durée absolue de conservation du compte. Une connexion non persistante utilise un cookie de session sans cette expiration persistante.
  • better-auth.session_data : cache chiffré des informations de session et d’utilisateur permettant de valider l’accès avec moins de consultations de la base de données. Sa validité configurée est de 5 minutes ; il peut être actualisé pendant l’utilisation de la session.
  • better-auth.dont_remember : enregistre le choix de ne pas maintenir une connexion persistante. Il n’a pas de Max-Age persistant et suit la session du navigateur. Les paramètres de restauration des sessions du navigateur peuvent modifier le moment où les cookies de session sont effectivement supprimés.

3. Authentification à deux facteurs et appareils de confiance

Ces cookies sont associés au parcours d’authentification à deux facteurs lorsque celui-ci est activé pour le compte. Faire confiance à un appareil est un choix effectué lors de la connexion ; ce choix n’autorise pas la publicité et ne remplace pas les précautions de sécurité du compte.

  • better-auth.two_factor : identifiant temporaire reliant la vérification du second facteur en attente au parcours de connexion, avec une durée configurée de 10 minutes.
  • better-auth.trust_device : identifie un appareil auquel l’utilisateur a choisi de faire confiance pour le second facteur. Sa durée configurée est de 30 jours et peut être renouvelée après une connexion valide depuis un appareil de confiance. Sa suppression peut entraîner une nouvelle demande du second facteur.

4. Préférence de langue

Le cookie interne lumez_locale conserve uniquement le code de la langue prise en charge choisie : en, es, pt ou fr. Il est enregistré lorsque l’utilisateur sauvegarde son choix de langue, a une durée configurée de 365 jours et peut être remplacé par un choix ultérieur. Ce n’est pas un identifiant publicitaire.

Sans préférence enregistrée, Lumez utilise les préférences linguistiques du navigateur, puis une indication de pays fournie par l’infrastructure dans les en-têtes de la requête, si elle est disponible. L’anglais est utilisé si aucune langue prise en charge ne peut être déterminée. Ce parcours ne demande pas d’accès au GPS du navigateur.

5. Stockage local du navigateur

Le stockage local est distinct des cookies. Les enregistrements suivants n’ont pas d’expiration automatique liée au temps dans le code examiné et peuvent rester après la fermeture du navigateur jusqu’à leur suppression par l’application ou par l’utilisateur dans les données du site. La déconnexion ne garantit pas l’effacement de toutes les préférences locales.

  • lumez:pending-onboarding : conserve le nom de l’entreprise et la tranche d’effectif saisis à l’inscription pour reprendre la configuration après vérification de l’adresse électronique. Le parcours implémenté le supprime à la fin de la configuration initiale ou lorsque l’enregistrement stocké ne peut pas être interprété. En cas d’abandon, aucun délai d’expiration automatique n’est prévu.
  • lumez:grid:{workspace}:{user}:{screen} : lorsque la mémorisation locale d’un tableau est active, conserve le tri, les recherches, les filtres, les choix de colonnes, la densité et la pagination. La clé identifie l’espace de travail, l’utilisateur et l’écran concernés, ou une référence locale de remplacement. Les recherches et filtres peuvent contenir des informations personnelles saisies par l’utilisateur. Les choix ultérieurs peuvent remplacer ces données et la réinitialisation d’une vue peut les supprimer ; leur suppression locale n’efface pas automatiquement une vue enregistrée sur le serveur.

6. Fonctionnalités tierces et suivi

L’application examinée ne présente pas de pixel publicitaire ni d’outil tiers de suivi comportemental implémenté. Ce constat concerne le code examiné, et non un environnement de production vérifié de manière indépendante. Il ne permet pas d’affirmer que tous les déploiements sont exempts de cookies ou de suivi par des tiers.

Si vous ouvrez WhatsApp, Meta ou un autre service externe à partir d’un lien, ses propres pratiques de stockage et notices s’appliquent à ses pages. La connexion à un canal de messagerie ne prouve pas, à elle seule, que ses cookies sont installés dans l’interface de Lumez. Toute fonctionnalité intégrée ultérieurement doit être évaluée et ajoutée à cet inventaire avant son activation lorsque cela est requis.

8. Gérer le stockage et demander de l’aide

Vous pouvez utiliser les paramètres des données de sites de votre navigateur pour consulter, limiter ou supprimer les cookies et le stockage local du domaine Lumez. Supprimer les cookies d’authentification peut fermer votre session ou imposer une nouvelle vérification de sécurité. Effacer les données de langue, de configuration initiale ou de tableaux peut supprimer ces préférences ou interrompre une configuration en cours. Ces réglages s’appliquent séparément à chaque navigateur ou appareil.

Effacer le stockage du navigateur ne supprime pas le compte, l’espace de travail, les messages ou les enregistrements du serveur. Les demandes des personnes concernées suivent la Politique de confidentialité et le document Droits et suppression. Les demandes de confidentialité et d’assistance peuvent être envoyées à arthurgfcardozo@gmail.com ou à Digital Directive à l’adresse postale indiquée dans ces documents ; les commandes authentifiées d’export et de suppression sont disponibles dans le périmètre indiqué. Lorsque le traitement repose sur le consentement, son retrait affecte les traitements futurs fondés sur cette autorisation et n’annule pas automatiquement les traitements antérieurs licites.