Politique de confidentialité

Qui traite vos données

Le responsable du traitement de vos données personnelles est Léonard Moreau, 99 Boulevard de l'Yser, 76000 Rouen, France.

Vous pouvez lui écrire à contact@anagnose.com, notamment pour exercer les droits décrits plus bas.

Ce document décrit ce qu'Anagnose fait des données que vous lui confiez, et ce qu'il n'en fait pas. Il décrit le service tel qu'il fonctionne aujourd'hui, et non ce qu'il pourrait devenir.

Ce que nous collectons

À la création du compte, deux informations et deux seulement : votre adresse email et votre mot de passe. Le mot de passe n'est jamais conservé en clair ; seule une empreinte cryptographique en est gardée, et elle ne permet pas de le reconstituer.

Si vous vous connectez par Apple ou par Google, fonction que la version actuelle de l'application ne propose pas, nous recevons de ce fournisseur votre adresse email et un identifiant technique de liaison. Rien d'autre.

Ce que vous créez ensuite dans l'application : vos citations, leurs notes et leurs numéros de page, les ouvrages auxquels vous les rattachez, et l'historique de vos révisions.

Un identifiant technique propre à chaque appareil, créé par l'application au premier lancement et conservé dans son espace sécurisé, qui accompagne chaque révision synchronisée afin de départager les révisions faites sur plusieurs appareils. Il n'est ni partagé ni utilisé pour vous suivre, et il est conservé aussi longtemps que l'historique de révision qu'il accompagne.

Enfin, les traces techniques nécessaires au fonctionnement et à la sécurité du service : horodatage des connexions, adresse IP tronquée, identifiant de requête, messages d'erreur.

Ce que nous ne collectons pas

Nous ne demandons ni nom, ni prénom, ni date de naissance, ni numéro de téléphone, ni adresse postale. Chaque information demandée doit servir à quelque chose : aucune n'est collectée par précaution.

Le service ne pratique aucun suivi publicitaire, aucun profilage et aucune mesure d'audience. Il n'y a ni régie, ni traceur commercial. Seul le composant de reconnaissance de texte transmet à Google des mesures techniques de son propre fonctionnement, décrites plus bas à la section « Qui d'autre intervient ».

Quand vous capturez une citation en photographiant une page, la reconnaissance du texte a lieu sur votre téléphone. La photographie ne quitte jamais l'appareil et n'est jamais enregistrée par le service : seul le texte que vous validez est transmis.

Tout est privé par défaut

Vos citations restent privées : rien de ce que vous enregistrez ne devient public, et le service ne comporte aujourd'hui aucun mécanisme de mise en ligne. Vos données ne servent qu'à vous les restituer sur vos appareils.

Pourquoi nous traitons ces données, et combien de temps

Vos droits

Ce que devient votre compte après sa suppression

Au terme des 30 jours, votre compte, vos citations, vos notes, vos cartes et vos journaux de révision sont supprimés définitivement, et un email vous confirme que cette suppression a eu lieu.

Les ouvrages que vous ajoutez au catalogue y restent après la suppression de votre compte, sans aucun lien avec vous : ce sont des références bibliographiques partagées. Si vous avez saisi vous-même un titre, ce titre demeure au catalogue.

Les journaux d'administration vous concernant ne sont pas supprimés mais anonymisés : la trace de l'action du service demeure, ce qui vous désignait disparaît.

Après la purge, vos données peuvent subsister jusqu'à 30 jours de plus dans nos sauvegardes chiffrées. Ces sauvegardes ne sont restaurées qu'en cas d'incident et ne sont jamais consultées ; elles sont écrasées à leur tour par la rotation.

Où vos données sont hébergées

Vos données sont hébergées par Scaleway, dans l'Union européenne. Elles ne font l'objet d'aucun transfert hors de l'Union européenne. Seule exception : les mesures techniques du composant de reconnaissance de texte, décrites ci-dessous, sont transmises à Google, qui peut les traiter hors de l'Union européenne ; elles ne portent ni votre compte, ni vos citations, ni votre photographie.

Qui d'autre intervient

Chacun de ces prestataires est tenu, par contrat, de protéger vos données au moins aussi strictement que la présente politique.

Âge minimum

Le service n'est pas destiné aux personnes de moins de 16 ans. En créant un compte, vous déclarez avoir 16 ans révolus.

Sécurité

Les échanges entre votre téléphone et nos serveurs sont chiffrés, de même que la base de données et les sauvegardes. Les mots de passe sont protégés par une fonction de hachage conçue pour résister aux tentatives de reconstitution.

À la création d'un mot de passe, nous vérifions qu'il ne figure pas dans une liste de mots de passe compromis (service Have I Been Pwned) : seuls les cinq premiers caractères d'une empreinte du mot de passe sont transmis, depuis nos serveurs — ni le mot de passe, ni votre adresse, ni votre compte.

L'accès d'administration au service repose sur des comptes entièrement distincts des comptes d'utilisateurs, protégés par un second facteur d'authentification. Chaque action d'administration est journalisée.

Modifications de ce document

Toute modification de cette politique est reprise sur cette page et dans la version suivante de l'application.

Nous écrire

Pour exercer vos droits ou poser une question sur ce document, écrivez au responsable du traitement, dont les coordonnées figurent en tête de cette politique.