Mentions légales
Politique de confidentialité
En bref
Cette application est local-first : elle fonctionne entièrement dans ton navigateur. Par défaut, aucun serveur ne reçoit ni ne conserve les données de ton foyer – il n’y a ni comptes, ni cookies, ni traqueurs, et aucune ressource externe (polices, scripts, analytique) de tiers n’est chargée. La seule exception est la synchronisation facultative entre appareils que tu actives toi-même – et même alors, tes données ne quittent ton appareil qu’en étant exclusivement chiffrées de bout en bout (voir ci-dessous).
Responsable du traitement
tap & type UG (haftungsbeschränkt)
Pestalozzistr. 14, 14943 Luckenwalde, Allemagne
E-mail : [email protected] · voir les Mentions légales
Quelles données sont traitées
Les données de ton foyer
Les montants, étiquettes et réglages que tu saisis sont enregistrés exclusivement dans le stockage local de ton navigateur (localStorage et – comme copie robuste pour la récupération hors ligne – IndexedDB) sur ton appareil. Ils ne quittent pas ton appareil et ne nous sont pas visibles. Tu peux les supprimer à tout moment avec « Vider » ou en vidant le stockage de ton navigateur.
Journaux du serveur d’hébergement
Le site web est hébergé par Cloudflare (Cloudflare Pages). Lors de l’accès, des données techniquement nécessaires (p. ex. adresse IP, heure, fichier demandé, agent utilisateur) sont traitées pour fournir le site et garantir un fonctionnement sûr (base juridique : art. 6(1)(f) RGPD). Prestataire : Cloudflare, Inc. [Conclure un contrat de sous-traitance (DPA) avec Cloudflare et renvoyer ici vers sa politique de confidentialité.]
Synchronisation facultative entre appareils (chiffrée de bout en bout)
Désactivée par défaut. Ce n’est que si tu actives toi-même la synchronisation et définis une phrase secrète qu’une copie chiffrée de tes données est synchronisée via un serveur afin que tu puisses la partager entre tes appareils. Les règles suivantes s’appliquent :
- Le chiffrement a lieu entièrement sur ton appareil (AES-256-GCM ; la clé est dérivée de ta phrase secrète au moyen de PBKDF2-SHA-256).
- Le serveur ne conserve que le texte chiffré ainsi qu’un identifiant non réversible dérivé de la phrase secrète. Aucune donnée du foyer en clair, ni nom, ni e-mail, ni compte.
- Ta phrase secrète ne quitte jamais ton appareil et nous est inconnue. Sans elle, les données ne peuvent pas être déchiffrées – aucune réinitialisation n’est donc possible.
- Infrastructure : Cloudflare (Workers + stockage KV). Base juridique : art. 6(1)(a) RGPD (consentement à l’activation), révocable à tout moment en désactivant ou en supprimant l’entrée de synchronisation.
Sans cookies, sans pistage
Aucun cookie n’est déposé et aucun service d’analytique/de pistage n’est utilisé. Une statistique facultative, sans cookies et anonyme (p. ex. Plausible) n’est pas active actuellement ; si elle était ajoutée plus tard, cette section serait mise à jour en conséquence.
Fonctionnement hors ligne (PWA)
Pour une utilisation hors ligne, le navigateur stocke les fichiers de l’app (HTML/CSS/JS, icônes) dans un cache local. Cela se produit également uniquement sur ton appareil.
Tes droits
Conformément au RGPD, tu disposes notamment du droit d’accès, de rectification, d’effacement, de limitation et d’opposition. Étant donné que les données de ton foyer résident exclusivement en local, tu en gardes le plein contrôle et peux les supprimer toi-même. Pour les questions relatives au responsable du traitement, utilise les coordonnées des Mentions légales.