Mentions légales

Politique relative aux cookies

En clair

  • Nous déposons deux cookies. L'un retient la langue que vous avez choisie. L'autre vous garde connecté. C'est toute la liste.
  • Il n'y a sur ce site aucun cookie de mesure d'audience, aucun cookie publicitaire et aucun traceur tiers. Aucun n'a été construit et aucun n'est prévu.
  • Nous n'utilisons ni stockage local, ni stockage de session, ni base de données du navigateur. Fermez l'onglet et il ne reste rien de nous, sauf ces deux cookies.
  • Il n'y a pas de bandeau cookies, parce qu'un site qui n'a rien à faire consentir n'a rien à vous demander.
  • Refusez les deux et le site fonctionne toujours. Vous êtes déconnecté, et la langue suit votre navigateur plutôt que votre choix.

Ce résumé ne remplace pas le texte ci dessous, mais si les deux se contredisent, considère la contradiction comme notre erreur et dis le nous.

Toute la liste tient en deux cookies

La plupart des politiques de cookies sont longues parce que le site dépose quarante cookies. Celle-ci est longue parce que la liste est courte et que les raisons prennent plus de place que la liste.

Les deux sont NEXT_LOCALE et better-auth.session_token. Aucun ne porte d'identifiant publicitaire, aucun n'est lu par quiconque en dehors de nous, et aucun ne vous suit sur un autre site. En HTTPS, le second s'appelle __Secure-better-auth.session_token, ce qui empêche une page servie en HTTP simple de l'écraser.

Tous les cookies déposés par ce site

CookieCe qu'il faitCombien de temps il dureAttributs
NEXT_LOCALERetient la langue que vous avez choisieJusqu'à la fin de la session de navigationSameSite Lax, lisible par la page
better-auth.session_tokenVous garde connecté30 jours, renouvelé toutes les 24 heuresHttpOnly, Secure, SameSite Lax

Il n'y a pas de troisième ligne. Les cookies de mesure d'audience, de publicité et de préférence sont absents parce qu'aucun n'est déposé.

NEXT_LOCALE, le cookie de langue

Il contient une seule valeur, une étiquette de langue comme fr ou ja, et rien d'autre. Choisissez une langue dans le sélecteur de l'en-tête et nous inscrivons ce choix ici, où il l'emporte sur tout le reste lors de votre prochaine visite.

Nous déterminons votre langue dans cet ordre : ce cookie, puis l'en-tête Accept Language envoyé par votre navigateur, puis l'anglais. Votre adresse IP n'entre jamais dans cette décision, donc un germanophone à Shanghai obtient l'allemand.

C'est un cookie de session sans date d'expiration, donc votre navigateur le supprime à la fin de la session. Il est SameSite Lax sur le chemin /, et il n'est pas HttpOnly, parce que le sélecteur l'écrit depuis la page elle-même. Chacune des 12 langues possède aussi sa propre URL, donc un favori fonctionne que le cookie survive ou non.

better-auth.session_token, le cookie de connexion

Celui-ci contient un identifiant de session aléatoire et rien de lisible. Ni votre adresse e-mail, ni votre nom, ni votre solde, ni ce que vous avez acheté. Tout cela vit dans notre base de données, et le cookie n'est que la clé de la ligne.

Il est déposé quand vous vous connectez et à aucun autre moment. Il dure 30 jours et il est renouvelé au plus une fois toutes les 24 heures tant que vous utilisez le site, pour qu'un long voyage ne vous déconnecte pas au pire moment. La déconnexion le supprime aussitôt, sur nos serveurs comme dans votre navigateur.

Il est HttpOnly, donc les scripts de la page ne peuvent pas le lire, et il est SameSite Lax, donc votre navigateur ne le joint pas quand un autre site nous envoie des données. Nos applications mobiles ne l'utilisent pas du tout. Elles conservent la session sous forme de jeton bearer dans le trousseau de l'appareil.

Ce que nous ne déposons pas

Aucun cookie de devise. Une version antérieure de cette page en annonçait un. Nous ne le déposons pas et ne l'avons jamais déposé. Tous les prix sont en dollars américains, mis en forme selon les conventions de votre langue, et rien de tout cela n'est stocké sur votre appareil.

  • Aucun cookie de mesure d'audience. Il n'y a pas de balise Google Analytics, pas de Plausible, pas de PostHog et aucune bibliothèque d'analyse produit dans le code de ce site.
  • Aucun cookie publicitaire ou de reciblage, et aucun pixel de conversion venant d'une régie.
  • Aucun stockage local, aucun stockage de session, aucun IndexedDB et aucun service worker qui conserve vos données.
  • Aucune empreinte numérique. Nous ne mesurons ni votre canvas, ni vos polices, ni votre pile audio pour reconstruire un identifiant après que vous avez supprimé un cookie.
  • Aucun mur de cookies. Cacher une page derrière une fenêtre de consentement est hostile, donc nous préférons déposer moins de cookies que dessiner une plus jolie fenêtre.

Les tiers, nommés

Trois, et un seul peut déposer un cookie à l'occasion de votre visite. Notre hébergeur conserve aussi des journaux serveur de courte durée contenant des adresses IP, pour la sécurité et le traitement des abus. Un journal n'est pas un cookie, et la politique de confidentialité le couvre.

  • Stripe. Le paiement est encaissé sur la page de paiement hébergée par Stripe, où Stripe dépose ses propres cookies sur son propre domaine pour détecter la fraude. Aucun de leurs scripts ne tourne sur nos pages.
  • Google Fonts. Deux polices proviennent de fonts.googleapis.com et fonts.gstatic.com. Google ne dépose aucun cookie depuis ces serveurs, mais reçoit bien votre adresse IP et l'agent utilisateur de votre navigateur.
  • La connexion avec Google et avec Apple. Uniquement si vous appuyez sur ces boutons, ce qui vous confie à leur écran de consentement et à leurs règles de cookies.

Ce qui casse si vous refusez

Presque rien, et c'est tout l'intérêt d'une liste courte. Bloquez le cookie de langue et le site fonctionne toujours dans les 12 langues. Votre choix cesse simplement d'être retenu, donc vous arrivez sur ce que demande votre navigateur et vous choisissez de nouveau.

Bloquez le cookie de connexion et vous pouvez encore lire chaque page, comparer chaque forfait, vérifier la couverture dans 145 destinations et ouvrir une conversation avec le support. Ce que vous ne pouvez pas faire, c'est rester connecté, donc votre portefeuille, vos commandes et vos profils eSIM deviennent inaccessibles. Rien d'autre n'est masqué ni dégradé.

Comment les supprimer, navigateur par navigateur

Supprimez les deux quand vous voulez. Cela vous déconnecte sur cet appareil uniquement. Chaque navigateur ci-dessous propose aussi une règle par site qui bloque définitivement les cookies d'un domaine, et l'utiliser ici est soutenu plutôt que simplement toléré.

  • Chrome sur ordinateur. Paramètres, Confidentialité et sécurité, Cookies tiers, Afficher toutes les données et autorisations des sites. Cherchez notre domaine et supprimez-le.
  • Chrome sur Android. Paramètres, Paramètres des sites, Données stockées. Trouvez notre domaine et choisissez Supprimer les données.
  • Safari sur macOS. Safari, Réglages, Confidentialité, Gérer les données de sites web. Cherchez notre domaine et retirez-le.
  • Safari sur iPhone ou iPad. Réglages, Apps, Safari, Avancé, Données de sites web. Balayez pour supprimer notre entrée.
  • Firefox. Paramètres, Vie privée et sécurité, Cookies et données de sites, Gérer les données. Cherchez notre domaine et retirez-le.
  • Edge. Paramètres, Cookies et autorisations de site, Gérer et supprimer les cookies et les données de site, Afficher tous les cookies et les données de site.

La base légale, et vos droits

Les deux cookies sont strictement nécessaires au sens de l'Article 5(3) de la directive ePrivacy et des lois qui la transposent, donc aucun n'a besoin de votre consentement. Un cookie de connexion est nécessaire parce que vous avez demandé à être connecté. Un cookie de langue est nécessaire parce qu'une préférence que vous définissez vous-même est un cas exempté dans les lignes directrices des régulateurs eux-mêmes.

Quand un cookie traite des données personnelles, notre base légale au titre du GDPR est l'Article 6(1)(b), l'exécution du contrat que vous avez demandé. Vos droits d'accès, de rectification, d'effacement, de portabilité et d'opposition figurent dans la politique de confidentialité et s'appliquent ici sans changement. Nous ne vendons pas de données personnelles et ne les partageons pas à des fins de publicité comportementale entre contextes, donc il n'y a pas de lien Do Not Sell or Share pour les lecteurs de Californie.

Cette page change quand le code change. Si vous trouvez un cookie déposé par ce site qui n'est pas listé ci-dessus, c'est un défaut, et nous préférons l'apprendre de vous. Le support répond en moins de 60 secondes, 24 heures par jour.

Questions fréquentes à ce sujet

Pourquoi n'y a-t-il pas de bandeau cookies ?
Les deux cookies sont strictement nécessaires, donc il n'y a rien à faire consentir. Un bandeau que l'on ne peut qu'accepter est du théâtre.
Utilisez-vous Google Analytics ?
Non. Il n'y a aucune bibliothèque de mesure d'audience dans le code de ce site. Nos chiffres de vitesse publiés viennent de mesures prises par la ligne Orbislo sur les téléphones de voyageurs qui l'ont accepté, ce que décrit la politique de confidentialité.
Combien de temps dure le cookie de connexion ?
30 jours, renouvelé au plus une fois toutes les 24 heures tant que vous utilisez le site. La déconnexion y met fin immédiatement, sur le serveur comme dans votre navigateur.
Puis-je utiliser le site avec les cookies entièrement bloqués ?
Oui, sauf pour rester connecté. Chaque page, chaque prix et chaque chiffre de couverture sur 145 destinations fonctionnent toujours.