1. L’essentiel
Aucun cookie publicitaire ni pixel de reciblage. Google Analytics 4 est chargé uniquement si vous acceptez les cookies de mesure d’audience.
Cette politique explique comment AlefOS, exploité par MyBot Ltd — Ashkelon, Israël — numéro 516373891 — support@alefos.ai, utilise les cookies, localStorage, sessionStorage, cookies de mesure d’audience et technologies de navigateur associées.
AlefOS n’utilise pas de cookies de suivi publicitaire ou de reciblage. Il peut utiliser Google Analytics 4 uniquement après votre acceptation des cookies de mesure d’audience.
2. Données conservées dans localStorage
Votre jeton d’accès, l’indicateur de vérification d’authentification, la langue, la dernière route consultée, les paramètres de notification et quelques états d’interface. Ces éléments restent dans votre navigateur sauf nécessité.
AlefOS conserve les données suivantes dans le localStorage du navigateur :
— alefos_auth : jeton d’accès et indicateur de vérification. Le jeton de renouvellement n’est pas conservé dans cette entrée ; le client actuel gère le renouvellement par le cookie HttpOnly alefos_refresh. Maintient la session authentifiée (Zustand persist). Conservé jusqu’à déconnexion ou expiration du jeton.
— alefos-language : code de langue (par exemple « en »). Permanent jusqu’à modification par l’utilisateur.
— alefos_last_route : dernière route visitée pour la redirection après connexion. Conservée jusqu’à la prochaine visite qui la remplace.
— alefos_settings_view : vue active des paramètres. Permanent.
— alefos_context : contexte tenant actif pour la navigation entre espaces.
— alefos_deletion_status_cache_v1 : cache du statut de suppression du compte, évitant des appels API répétés. Jusqu’à expiration du cache.
— alefos.hasSignedInBefore et HAS_SIGNED_IN_BEFORE_KEY : indicateurs d’une connexion antérieure. Permanents.
— alefos.analyticsConsent : choix d’acceptation ou de refus des cookies de mesure d’audience, date du choix et version de cette politique. Valable au maximum 13 mois, puis une nouvelle demande est présentée.
— notifCalls, notifMessages, notifMissions : filtres de notification de l’interface. Permanents.
— profileVisibility, msgPermission, userStatus : paramètres du profil. Permanents.
— transferNumber : configuration de transfert d’appel. Permanent.
— accessibility-menu-dismissed, alefos-accessibility : préférences d’accessibilité. Permanentes.
Le stockage du navigateur prend aussi en charge les choix de thème, de langue et d’accessibilité du site public. La persistance concerne le navigateur ou l’origine concernés, et « jusqu’à effacement » n’est pas une politique de conservation générale côté serveur. Une préférence d’interface ne prouve pas que le choix s’applique à chaque domaine d’entreprise ou appareil.
3. Données conservées dans sessionStorage
Des données temporaires pour la session en cours, supprimées à la fermeture de l’onglet.
AlefOS conserve les éléments suivants dans le sessionStorage, effacé lorsque l’onglet ou la fenêtre est fermé :
— onboardingToken : JWT temporaire délivré à l’inscription. Valable 3600 secondes.
— alefos_return_path : URL de retour après connexion.
— alefos_checkout_order_id : identifiant de commande actif pour reprendre le paiement.
— alefos_checkout_idempotency_key : clé d’idempotence sécurisant le paiement.
— Clés d’état OAuth (OAUTH_CALLBACK_FROM, OAUTH_APP_LOGIN_ONBOARDING_FLAG et apparentées) : sécurisent le parcours d’autorisation par code entre AlefOS et les prestataires OAuth externes.
Ces durées décrivent le comportement du navigateur ou du token, pas la conservation du compte, de la pièce de paiement ou des journaux serveur correspondants. Fermer un onglet n’annule pas un paiement et n’efface pas le dossier de l’entreprise.
4. Cookies HTTP
Les cookies strictement nécessaires assurent l’authentification et les préférences d’interface. Les cookies de mesure d’audience sont facultatifs et nécessitent le consentement.
AlefOS utilise les cookies HTTP de manière limitée :
— sidebar_state — Prestataire : AlefOS — Finalité : mémoriser l’ouverture ou la fermeture de la barre latérale (préférence d’interface uniquement) — Durée : 7 jours.
— Cookies de session serveur (HttpOnly) — Prestataire : AlefOS — Finalité : l’API utilise credentials: 'include' sur certains points d’accès, notamment la restauration de session, ce qui peut entraîner la création de cookies HttpOnly par le backend. Nécessaires à la gestion sécurisée des sessions, ils ne sont pas lisibles par JavaScript côté client — Durée : session ou durée du jeton.
— _ga — Prestataire : Google LLC — Finalité : mesure d’audience Google Analytics 4, distinction des visiteurs — Durée : jusqu’à 2 ans — Créé uniquement après acceptation.
— _ga_<container-id> — Prestataire : Google LLC — Finalité : état de session Google Analytics 4 — Durée : jusqu’à 2 ans — Créé uniquement après acceptation.
Dans l’Union européenne, les cookies strictement nécessaires ne demandent pas votre consentement au titre de la directive ePrivacy. Les cookies de mesure d’audience sont facultatifs et ne sont pas chargés avant votre consentement.
5. Stockage Firebase Auth
Firebase conserve l’état d’authentification dans localStorage au moyen de son SDK. Il sert uniquement à l’authentification, sans suivi.
Firebase Auth, fourni par Google LLC, gère ses propres jetons de session avec browserLocalPersistence, qui conserve l’état d’authentification dans localStorage. Ces jetons sont gérés par le SDK Firebase et sont nécessaires à l’authentification. Ils ne sont pas utilisés pour la publicité ou le suivi.
6. Connexion Google OAuth
Lors d’une connexion Google, Firebase gère l’échange de jetons. AlefOS ne crée pas de cookies Google publicitaires ou de suivi dans ce parcours.
Lors d’une connexion Google OAuth via Firebase, un jeton d’identité Firebase est généré puis envoyé au backend AlefOS pour créer un JWT AlefOS. AlefOS ne crée pas de cookies tiers Google publicitaires ou de suivi à cette occasion.
La connexion Google implique aussi les traitements et informations propres au fournisseur d’authentification. L’absence de cookie publicitaire créé par AlefOS pendant la connexion ne signifie pas que ce fournisseur ne traite ou ne conserve aucune donnée.
7. Cookies de mesure d’audience
GA4 est utilisé uniquement après consentement et pour la mesure d’audience.
AlefOS utilise Google Analytics 4 uniquement après le choix « Accepter » dans la fenêtre de consentement. GA4 aide à mesurer les pages vues, la navigation et des événements produit : clics de connexion, de documentation, interactions de support et configuration réussie de connecteurs.
AlefOS n’envoie pas volontairement à GA4 d’adresses email, numéros de téléphone, noms, messages, textes de support, jetons d’authentification ou autres contenus personnels. Les événements sont limités à une liste autorisée de paramètres génériques non personnels avant envoi.
Google Analytics est fourni par Google LLC, aux États-Unis. Si vous acceptez, les données associées à GA4, telles que des identifiants techniques tronqués et événements d’usage, peuvent être transférées et traitées aux États-Unis. Ce transfert repose sur la certification de Google LLC au titre du cadre de protection des données UE–États-Unis et, le cas échéant, sur les clauses contractuelles types de la Commission européenne.
Le choix est enregistré avec sa date et la version de cette politique, pour une durée maximale de 13 mois. Au-delà, ou en cas de modification importante de la politique, le consentement est à nouveau demandé.
AlefOS n’utilise pas Facebook Pixel, LinkedIn Insight Tag, pixels publicitaires de reciblage, cookies de courtiers en données tiers ou cookies de suivi publicitaire.
8. Gérer votre choix
Vous pouvez accepter ou refuser les cookies de mesure d’audience et modifier ce choix ultérieurement.
Vous pouvez les gérer dans la fenêtre de consentement, par le lien « Gérer les cookies » du footer ou par le contrôle « Gérer les cookies » de cette politique. Retirer le consentement est aussi simple que le donner : ces contrôles effacent le choix précédent et réaffichent la fenêtre.
Vous pouvez aussi gérer ou supprimer les données du navigateur dans ses paramètres :
— Pour vider localStorage et sessionStorage, ouvrez les outils de développement ou les paramètres, puis Application > Storage, et effacez les données du site alefos.ai.
— Pour bloquer ou supprimer les cookies, utilisez les paramètres de confidentialité. Bloquer les cookies de session strictement nécessaires empêche l’authentification de fonctionner.
Pour toute question : support@alefos.ai.
Le choix analytics, l’autorisation navigateur des notifications et les paramètres de notification AlefOS sont des contrôles distincts. Un choix enregistré sur alefos.ai ne s’applique pas automatiquement à un domaine Client déployé séparément. Effacer le stockage du navigateur peut déconnecter ou réinitialiser les préférences ; cela ne supprime pas les dossiers de l’entreprise côté serveur.