Responsable de traitement
David Meunier, entrepreneur individuel exerçant sous le nom commercial CodeCrafted, dont l'identité complète figure dans les mentions légales. Aucun délégué à la protection des données n'a été désigné ; les demandes se font à [email protected].
Ce que nous collectons, et pourquoi
Création et gestion du compte — adresse e-mail, pseudonyme, empreinte bcrypt du mot de passe. Base légale : exécution du contrat (art. 6.1.b). Conservation : durée du compte.
Hébergement du coffre — contenu chiffré (titres, notes, catégories, mots de passe, code PIN, code PUK, schéma) et enveloppes de clé. Base légale : exécution du contrat. Conservation : durée du compte.
E-mails transactionnels — adresse e-mail, pseudonyme, jetons à durée limitée : une heure pour la validation d'inscription et la réinitialisation de mot de passe, dix minutes pour la confirmation du tiers de confiance.
Transmission au tiers de confiance — adresse e-mail du tiers, votre pseudonyme, mot de passe de secours. Base légale : exécution d’un service que vous avez expressément demandé. Conservation : jusqu’à modification ou suppression du compte.
Sécurité et supervision des connexions — empreinte SHA-256 salée de l'adresse IP, préfixe réseau (/24 ou /48), user-agent, horodatages, pseudonyme, durée de session. Base légale : intérêt légitime (art. 6.1.f). Conservation : 365 jours, effacement automatique.
Suivi des erreurs applicatives — rapports de plantage du client Windows, adressés à une instance Sentry exploitée par notre hébergeur. Base légale : intérêt légitime. Conservation : 90 jours, durée fixée par l'exploitant de l'instance et non par nous.
Journal d'audit des actions d'administration — action, administrateur, motif, état avant et après. Base légale : intérêt légitime et obligation de rendre compte. Conservation : 1 825 jours, journal immuable.
Information des tiers de confiance
Si vous avez été désigné comme tiers de confiance par un utilisateur, votre adresse e-mail nous a été communiquée par cette personne, et non par vous. Cette information vous est due au titre de l'article 14 du RGPD.
Les données vous concernant se limitent à cette adresse. Elles servent uniquement à vous envoyer le message de courtoisie, puis, le cas échéant, le message de transmission. Vous pouvez demander leur effacement à tout moment — l'utilisateur qui vous a désigné en sera informé, puisque son réglage cessera d'être valide.
Destinataires et sous-traitants
Un seul prestataire intervient sur toute la chaîne technique, et nous préférons le dire d'emblée plutôt que de le disperser en trois lignes : RAHONA HOSTING héberge le serveur et la base de données, achemine nos e-mails, et exploite l'instance Sentry qui reçoit les rapports de plantage du logiciel.
La conséquence mérite d'être énoncée franchement : le mot de passe de secours envoyé à votre tiers de confiance traverse son serveur d'envoi. C'est le maillon le plus sensible du dispositif, et c'est aussi celui sur lequel nous dépendons le plus d'un tiers.
Second intervenant, Cloudflare, en qualité d'intermédiaire technique devant l'ensemble de nos domaines. Aucun autre destinataire : aucun outil de mesure d’audience tiers, aucune régie publicitaire, aucune revente de données.
Transferts hors Union européenne
Les données de votre coffre sont hébergées dans l'Union européenne, et nos e-mails y sont acheminés. Aucun transfert n'a lieu à ce titre.
Cloudflare, société de droit américain, intervient en amont comme intermédiaire technique. Le trafic de SafeTale est traité par son point de présence de Paris, mais un transfert vers les États-Unis ne peut être exclu. Son accord de traitement des données prévoit deux garanties pour ce cas : les clauses contractuelles types de la Commission européenne et son adhésion au cadre de protection des données UE–États-Unis.
Vos droits
Accès, rectification, effacement, limitation, opposition et portabilité s'exercent en nous écrivant depuis l'adresse e-mail de votre compte.
En toute transparence : l'export et la suppression ne sont pas encore disponibles dans l'application. Nous les traitons manuellement, et vous confirmons quand c'est fait, dans un délai maximum d'un mois.
Vous pouvez introduire une réclamation auprès de la CNIL.
Directives post-mortem
L'article 85 de la loi Informatique et Libertés vous permet de définir des directives relatives au sort de vos données après votre décès, et de désigner une personne chargée de les exécuter.
SafeTale est, en pratique, une mise en œuvre technique de cette faculté : le tiers de confiance que vous désignez est la personne à laquelle vous confiez l’exécution de vos directives. Vous pouvez modifier ou révoquer ce choix à tout moment depuis l’application.
Cookies
Ce site ne dépose aucun cookie de mesure d'audience ni de publicité. Aucune bannière de consentement ne vous sera donc demandée.
Le seul stockage local employé conserve votre préférence de thème clair ou sombre. Il relève d’une finalité strictement fonctionnelle et n’est pas soumis à consentement.
Dernière mise à jour : 17 août 2026