Politique de confidentialité
Ce que nous collectons, ce que nous ne pouvons pas lire, et ce que vous pouvez exiger.
Dernière mise à jour : 28 août 2026
Page incomplète — ne pas ouvrir au public en l'état
L'identité de l'éditeur et l'hébergeur restent à renseigner dans lib/legal.ts, puis à basculer IDENTITE_COMPLETE sur true. Ces informations ne se déduisent pas du code.
Le principe : nous ne pouvons pas lire vos biens
Le contenu de vos biens et de vos documents est chiffré dans votre navigateur, avec des clés dérivées de votre mot de passe. Ce qui arrive sur nos serveurs est illisible pour nous : ni le nom d'un objet, ni son prix, ni une facture.
Une exception, assumée : votre clé privée est aussi déposée, chiffrée, dans un coffre à clés séparé. C'est ce qui rend votre compte récupérable si vous oubliez votre mot de passe. Nous pouvons donc, techniquement, la rouvrir — uniquement lors d'une réinitialisation que vous déclenchez vous-même, depuis un lien envoyé à votre adresse email. C'est pour cela que nous parlons de chiffrement de bout en bout, et jamais de « zero-knowledge ».
Données que nous pouvons lire
Elles sont nécessaires au fonctionnement du service :
- Compte — adresse email, empreinte du mot de passe (jamais le mot de passe lui-même), clés chiffrées.
- Profil — prénom, nom, date de naissance et photo si vous les renseignez. Ils sont visibles des membres de vos foyers.
- Foyers — nom et adresse de la maison, coordonnées de votre assureur si vous les saisissez, liste des membres.
- Métadonnées d'inventaire — nombre de biens, catégorie, marque, pièce, dates et prix. Elles servent aux filtres, aux statistiques et aux garanties ; le reste est chiffré.
- Connexions — adresse IP et navigateur de vos sessions et de vos demandes de réinitialisation, pour la sécurité du compte.
- Signalements — le texte, la page concernée et la capture d'écran que vous joignez volontairement.
Pourquoi, et sur quelle base
Fournir le service que vous avez demandé (exécution du contrat) : compte, inventaire, garanties, partage de foyer, emails transactionnels. Sécurité du compte et prévention des abus (intérêt légitime) : journaux de connexion, limitation du nombre de tentatives. Aucune publicité, aucun profilage, aucune revente — ni aujourd'hui ni demain.
Qui d'autre y touche
- Brevo — Envoi des emails transactionnels (invitation, réinitialisation de mot de passe, rappel de garantie). Adresse email du destinataire, contenu du message.
- À COMPLÉTER — Hébergement du site, de l'application, de la base de données et des fichiers. L'ensemble des données du service, chiffrées pour le contenu des biens et des documents.
Ces prestataires agissent sur nos instructions et n'utilisent pas vos données pour leur compte. Le contenu de vos biens reste chiffré, y compris chez eux.
Combien de temps
Vos données sont conservées tant que votre compte existe. Un bien ou un document supprimé part en corbeille et reste récupérable 30 jours avant effacement. Les liens de réinitialisation de mot de passe expirent au bout de 15 minutes. À la suppression de votre compte, l'ensemble est effacé.
Cookies
Aucun cookie publicitaire ni traceur tiers. L'application conserve votre session dans le stockage local de votre navigateur, le temps que l'onglet reste ouvert : c'est strictement nécessaire au fonctionnement, et cela ne demande pas de bandeau de consentement.
Vos droits
Accès, rectification, effacement, portabilité, limitation et opposition : écrivez à À COMPLÉTER. Une réserve technique, qu'il faut connaître — nous ne pouvons pas vous restituer en clair ce que nous ne savons pas lire. L'export de vos données se fait depuis l'application, qui les déchiffre dans votre navigateur.
Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).