Politique de confidentialité
Version 3 — 2026-09-29. Cette version décrit exactement ce que l'application fait aujourd'hui.
Cette politique explique quelles données personnelles l'application collecte, pourquoi, où elles sont conservées, pendant combien de temps, et ce que vous pouvez faire à leur sujet. Elle est écrite en langage simple, à dessein. Le « traitement », c'est tout ce que nous faisons avec les données : les conserver, les lire, les envoyer.
Qui est responsable de vos données
Le responsable du traitement de vos données personnelles est HomeItemFinder, le nom sous lequel cette application est exploitée.
Pour toute question sur vos données, écrivez à privacy@HomeItemFinder.com. C'est l'adresse pour exercer les droits décrits dans cette politique.
Ce que nous collectons et pourquoi
Votre compte. Pour créer et protéger votre compte, nous conservons votre adresse e-mail et votre mot de passe. Le mot de passe est stocké uniquement sous forme hachée (une forme brouillée qui ne peut pas être défaite) : nous ne le voyons jamais. Nous conservons aussi un nom affiché (il peut être vide), la langue que vous avez choisie et les dates de création et de modification du compte. Vous pouvez indiquer un numéro de téléphone, et il est facultatif : il est conservé pour vous seul, il n’est montré à personne d’autre — ni aux personnes avec qui vous partagez des projets, ni à qui gère l’application — et vous pouvez le changer ou l’effacer quand vous voulez dans les Réglages. Si vous activez la validation en deux étapes, nous conservons le secret de votre application d'authentification et vos codes de récupération (stockés sous forme hachée). Nous enregistrons aussi la date et la version des conditions que vous avez acceptées. Nous utilisons cela pour vous connecter, pour montrer votre nom aux personnes qui partagent un projet avec vous, et pour vous envoyer les e-mails dont le compte a besoin : confirmation, récupération du mot de passe, avis de sécurité (dont un quand un nouvel appareil se connecte), et avis sur vos projets (quelqu'un sans accès a lu l'un de vos cartons ; une invitation a été acceptée).
Les projets et leur contenu. Un projet contient ce que vous et les autres membres y écrivez : le nom et la description du projet, les adresses d'origine et de destination d'un déménagement, les cartons et leurs notes, les articles (description, catégorie, attributs, notes, valeur estimée, code-barres), les emplacements, les noms des personnes que vous associez aux articles, et les mouvements de stock. C'est votre contenu. Nous ne le traitons que pour vous fournir l'application, à vous et aux membres du projet.
Les photos. Les photos des articles sont compressées sur votre appareil avant l'envoi (WebP ou JPEG, taille limitée) et toutes les métadonnées du fichier — y compris le lieu où la photo a été prise — sont supprimées avant qu'elle ne quitte votre appareil. Elles sont stockées dans un espace de stockage privé que seuls les membres du projet peuvent lire. De petites miniatures sont gardées sur votre appareil pour que l'application fonctionne hors ligne.
L'historique et les lectures. L'historique du projet enregistre ce qui suit.
- Chaque action pertinente sur un carton ou un article (créé, déplacé, vérifié, scanné, et ainsi de suite), avec l'identifiant et le nom affiché de la personne qui l'a faite. Conservée tant que l'événement existe.
- Le nom affiché tel qu'il était à ce moment-là : changer de nom plus tard ne réécrit pas l'historique, et le nom enregistré reste même si votre compte est supprimé par la suite. Conservé tant que l'événement existe.
- Une position GPS avec une lecture ou une action, si vous autorisez l'accès à la localisation dans votre navigateur — jamais un suivi continu, une position à un moment donné. Conservée tant que l'événement existe.
- La lecture du code QR ou de l'autocollant NFC d'un carton par quelqu'un qui n'est pas éditeur du projet, avec la position si le navigateur l'a partagée. Conservée dans l'historique du carton tant que l'événement existe.
Intelligence artificielle. La fonction de suggestions est désactivée par défaut sur chaque appareil. Quand vous demandez une suggestion, ou quand vous activez les suggestions automatiques, nous envoyons ce qui suit à l'API Gemini de Google pour traitement : un nombre limité de photos de l'article, le texte que vous avez déjà écrit sur l'article (description, catégorie, notes et attributs — jamais la valeur estimée ni la date d'achat), la langue que vous utilisez, et notre propre liste de catégories. Nous n'envoyons ni votre nom, ni votre e-mail, ni le nom du projet, ni aucune adresse. Le texte envoyé et la suggestion reçue sont conservés 30 jours après la fin de la demande, puis supprimés ; il ne reste que des comptages (tokens, modèle, résultat). Ce que Google fait des données envoyées à son API est régi par les conditions et la politique de confidentialité de Google, que vous devriez lire.
Les invitations. Pour inviter quelqu'un dans un projet, vous saisissez l'adresse e-mail de cette personne. Nous conservons cette adresse, le rôle que vous avez choisi, qui a invité, et les dates de création, d'acceptation ou de révocation de l'invitation. Le lien de l'invitation cesse de fonctionner au bout de sept jours. L'enregistrement de l'invitation est conservé après qu'elle a été acceptée, révoquée ou a expiré ; il n'est pas encore supprimé automatiquement, et vous pouvez nous demander de le supprimer. L'e-mail d'invitation indique à la personne invitée votre nom affiché (ou votre adresse e-mail, si vous n'avez pas défini de nom), le nom du projet et le rôle proposé. Quand l'invitation est acceptée, vous recevez un avis avec le nom affiché de la personne qui a rejoint le projet (ou l'adresse e-mail invitée, si elle n'a pas défini de nom). La personne invitée peut ignorer l'invitation.
Contacts commerciaux. Si vous nous contactez au sujet de l'application, nous pouvons conserver une fiche de contact commercial dans notre portail d'administration : nom, adresse e-mail, numéro de téléphone, langue, d'où vient le contact, la base juridique et la date du consentement quand il y en a un, la date de la dernière interaction, des notes sur nos conversations, des opportunités commerciales et l'organisation à laquelle vous appartenez. Un contact lié à un compte est conservé tant que le compte existe. Tout autre contact est supprimé automatiquement 12 mois après la dernière interaction (ou après sa création, s'il n'y en a eu aucune).
Sécurité et enregistrements techniques. Pour limiter les abus et faire fonctionner l'application, nous conservons les enregistrements techniques suivants.
- Des compteurs anti-abus pour les lectures QR et NFC, les invitations et la récupération de la validation en deux étapes, par adresse réseau et, pour la récupération, aussi par compte. L'adresse elle-même n'est jamais stockée : seulement un hachage avec clé, combiné au jour, qui ne peut pas être reconverti en adresse. Les compteurs expirent au bout de 24 heures et sont supprimés à la requête suivante.
- Un journal d'audit des actions d'administration et des événements de la validation en deux étapes, avec l'adresse e-mail de la personne qui a agi, son adresse réseau et l'identification de son navigateur. Au bout de 24 mois, ces trois champs sont effacés ; l'action, sa cible, ses détails techniques et la date restent.
- Un diagnostic technique quand une photo ne peut pas être traitée (identification du navigateur, version de l'application, tailles — jamais l'image). Conservé 90 jours.
- Une file d'e-mails à envoyer, avec votre adresse, le type d'e-mail, votre langue et, pour les liens, le jeton à usage unique. Le jeton est supprimé dès que l'e-mail est envoyé ; l'entrée est supprimée au bout de 90 jours.
- Cloudflare Turnstile protège la connexion, la récupération du mot de passe et la création d'un compte à partir d'une invitation ; ce que Turnstile collecte est décrit dans la politique de confidentialité de Cloudflare.
Administration. Le portail d'administration ne montre jamais le contenu de vos projets : il ne montre que des identifiants, des comptages, des tailles et des dates, et chaque accès effectué par ce portail est écrit dans le journal d'audit. L'accès direct à la base de données et aux sauvegardes n'existe que pour la maintenance et la restauration, et il est limité aux personnes qui font fonctionner l'application.
Où vos données sont conservées et qui les traite pour nous
La base de données et le stockage des fichiers sont hébergés dans l'Union européenne (Francfort, Allemagne). Nous utilisons les fournisseurs suivants, qui traitent des données pour notre compte :
- Supabase — base de données, authentification, stockage de fichiers et fonctions serveur.
- Vercel — hébergement de l'application.
- Cloudflare — Turnstile (protection contre les abus automatisés) et R2 (une seconde copie chiffrée des photos).
- Resend — envoi des e-mails de l'application.
- GitHub — sauvegardes hebdomadaires chiffrées, aux États-Unis.
- Google — l'API Gemini, uniquement quand vous utilisez les suggestions d'IA.
GitHub, l'API Gemini de Google, Cloudflare R2 et Resend peuvent traiter des données hors de l'Union européenne, dans le cadre des garanties que chaque fournisseur publie.
Sauvegardes : une fois par semaine, nous faisons une copie de la base de données (y compris les données de compte comme les adresses e-mail et les mots de passe hachés, mais pas les secrets de la validation en deux étapes ni les sessions) et de toutes les photos. Les données voyagent des fournisseurs jusqu'à la machine qui fait la copie par TLS, et chaque copie y est chiffrée (AES-256) avant d'être stockée. Les copies chiffrées sont stockées comme fichiers privés sur GitHub pendant 35 jours ; la copie chiffrée des photos est aussi stockée dans Cloudflare R2, où elle est conservée jusqu'à ce que nous la supprimions (une règle de 180 jours est prévue).
Combien de temps nous conservons vos données
- Votre compte : tant qu'il existe.
- Projets, cartons, articles, emplacements, personnes et historique : tant que le projet existe. Quand vous supprimez quelque chose dans l'application, c'est marqué comme supprimé et caché à tout le monde ; les fichiers des photos sont retirés du stockage. Les enregistrements marqués ne sont pas encore retirés automatiquement de la base de données. Vous pouvez nous demander de les effacer définitivement.
- Photos : retirées du stockage quand l'article, le carton ou le projet est supprimé, ou quand un nettoyage des fichiers orphelins est lancé.
- Le nom de la personne qui a agi, dans l'historique d'un projet : tant que l'événement existe, même après la disparition du compte.
- Position GPS dans une lecture ou une action : tant que l'événement existe.
- Demandes à l'IA : le texte envoyé et la suggestion reçue sont supprimés 30 jours après la fin de la demande.
- Invitations : l'enregistrement reste après que l'invitation a été acceptée, révoquée ou a expiré (le lien cesse de fonctionner au bout de sept jours) ; il n'est pas encore supprimé automatiquement.
- Contacts commerciaux : 12 mois après la dernière interaction ; tant que le compte existe, si le contact est lié à un compte.
- Compteurs anti-abus (hachage de l'adresse ; pour la récupération, aussi le compte) : expirent au bout de 24 heures et sont supprimés à la requête suivante.
- Journal d'audit : l'e-mail, l'adresse réseau et l'identification du navigateur de la personne qui a agi sont effacés au bout de 24 mois ; l'action, sa cible, ses détails techniques et la date restent.
- Diagnostics du traitement des photos : 90 jours.
- File d'e-mails : le jeton du lien est supprimé à l'envoi ; l'entrée est supprimée au bout de 90 jours.
- Sauvegardes : 35 jours sur GitHub.
- Seconde copie des photos dans Cloudflare R2 : conservée jusqu'à ce que nous la supprimions (une règle de 180 jours est prévue).
Vos droits
Vous avez le droit d'accéder à vos données, de les faire corriger, de les faire effacer, de limiter leur traitement ou de vous y opposer, et d'en recevoir une copie dans un format portable. Pour exercer l'un de ces droits, écrivez à privacy@HomeItemFinder.com. Nous répondons dans un délai d'un mois ; si la demande est complexe, nous vous disons dans ce mois que nous avons besoin de plus de temps (jusqu'à deux mois de plus).
Ce que vous pouvez déjà faire dans l'application : changer de langue ; exporter les articles d'un projet en CSV ou en Excel quand votre forfait l'inclut — s'il ne l'inclut pas, demandez-nous la copie par e-mail ; supprimer des cartons, des articles, des photos et des projets ; et gérer votre validation en deux étapes.
Ce que vous pouvez faire vous-même dans les Réglages : changer le nom affiché, le téléphone et l’adresse e-mail — cette dernière demande qui vous êtes et ne change qu’après confirmation aux deux adresses, la nouvelle et l’actuelle. Ce que vous devez aujourd'hui nous demander par e-mail : recevoir une copie complète de vos données ; faire effacer des données définitivement ; et fermer votre compte. La fermeture d'un compte n'est pas encore disponible dans l'application. Quand vous le demandez, nous le fermons pour qu'il ne puisse plus se connecter. Nous supprimons votre e-mail, le nom affiché, le secret de la validation en deux étapes et les codes de récupération. Ce qui reste : votre nom dans l'historique des projets où vous avez agi, votre e-mail dans le journal d'audit jusqu'à 24 mois, et le contenu des projets partagés.
Si vous estimez que nous traitons vos données de façon illicite, vous pouvez déposer une plainte auprès de l'autorité de protection des données du pays où vous vivez, ou auprès de l'autorité de contrôle portugaise (CNPD).
Ce qui reste sur votre appareil
L'application fonctionne hors ligne. Pour cela, elle garde une copie des projets auxquels vous avez accès dans le stockage de votre navigateur (IndexedDB) : projets, cartons, articles, historique, miniatures des photos, photos en attente d'envoi, et modifications en attente. Si une photo n'a pas pu être traitée, son fichier original reste sur votre appareil jusqu'à ce que le problème soit résolu ; il n'est jamais envoyé. Votre session est conservée dans le stockage local du navigateur pour que vous restiez connecté. Vos préférences d'IA sont conservées par appareil.
Quand vous vous déconnectez, l'application supprime tout cela de l'appareil et désactive les options d'IA pour la personne qui utilisera l'appareil ensuite.
Sécurité
- La validation en deux étapes avec une application d'authentification (TOTP) est facultative et recommandée, avec des codes de récupération au cas où vous perdriez l'application. Dès qu'un compte l'active, ce compte est tenu de l'utiliser : le mot de passe seul ne l'ouvre plus. Elle est obligatoire pour les personnes qui administrent la plateforme et pour les comptes des forfaits entreprise.
- Quand un compte n'a pas de deuxième étape, le mot de passe seul suffit pour se connecter ; d'autres protections prennent donc sa place : la session expire au bout de cinq jours sans usage, et au plus tard au bout de trente jours ; vous recevez un e-mail quand un nouvel appareil se connecte ; et désactiver la validation en deux étapes, changer d'adresse e-mail ou de mot de passe, supprimer un projet, fermer le compte et tout exporter demandent à nouveau le mot de passe.
- Quand vous définissez ou changez votre mot de passe, il est comparé à la liste des mots de passe divulgués de Have I Been Pwned par k-anonymat : seuls les cinq premiers caractères d'un hachage sont envoyés, jamais le mot de passe.
- Les photos sont stockées dans un espace privé ; l'accès à la base de données est restreint par des règles ligne par ligne, pour que chaque membre ne voie que ses propres projets.
- Les sauvegardes sont chiffrées (AES-256) sur la machine qui les fait, avant d'être stockées.
- Si vous perdez l'application d'authentification, l'un de vos codes de récupération vous permet d'en configurer une nouvelle, sur l'écran de récupération de la validation en deux étapes, à la connexion. Si vous perdez à la fois l'application et les codes, écrivez à privacy@HomeItemFinder.com : nous confirmons votre identité avant de rétablir l'accès. Le changement est enregistré, les anciens codes de récupération sont supprimés, et vous recevez un e-mail indiquant qu'une méthode de validation a été retirée.
Modifications de cette politique
Ceci est la version 2. Quand l'application change ce qu'elle collecte ou qui traite les données, cette politique est mise à jour avec une nouvelle version et une nouvelle date, et il vous sera demandé d'accepter la nouvelle version à votre prochaine connexion.
Contact
HomeItemFinder
privacy@HomeItemFinder.com