GoXP

Confidentialité des recherches d’itinéraire

Cette page explique le traitement réalisé lorsque vous saisissez une adresse de départ dans un hub GoXP.

Données transmises

L’adresse saisie, l’identifiant de la suggestion retenue, le mode de déplacement, l’heure de départ éventuelle et les coordonnées du lieu de destination sont transmis aux services Google Maps nécessaires à la recherche de lieux et au calcul d’itinéraire.

Finalité

Ces données servent uniquement à proposer des adresses pertinentes, résoudre l’adresse choisie et afficher l’itinéraire demandé dans le hub.

Absence de persistance par GoXP

GoXP traite ces informations le temps de répondre à la demande. L’adresse de départ, les suggestions et l’itinéraire retourné ne sont enregistrés ni dans la base de données GoXP ni dans la session utilisateur.

Identifiant technique par onglet

Dans le hub, GoXP crée un UUID aléatoire sans donnée personnelle, qui n’est associé à aucun compte GoXP, et le conserve dans le sessionStorage du navigateur. Il reste propre à l’onglet ouvert, disparaît lorsque cet onglet est fermé et accompagne uniquement les demandes de lieux et d’itinéraires afin de limiter les abus.

Protection contre les abus

Les demandes sont comptabilisées sur des fenêtres d’une minute par identifiant, par adresse IP et globalement. Avant stockage dans le cache SQL, l’identifiant et l’adresse IP sont transformés par une empreinte HMAC non réversible ; GoXP n’y conserve donc pas leur valeur en clair. Ces compteurs techniques temporaires expirent au plus tard après une heure et sont purgés régulièrement.

Journaux techniques

Les logs applicatifs GoXP excluent le corps JSON, l’adresse saisie, l’identifiant technique, l’adresse IP en clair et la réponse Google. Ils se limitent à des métadonnées techniques comme la route, la méthode, l’hôte et un identifiant de requête.

Traitement par Google

Google traite les données reçues selon ses propres conditions et règles de conservation. Consulter les règles de confidentialité Google